Versiones comparadas

Clave

  • Se ha añadido esta línea.
  • Se ha eliminado esta línea.
  • El formato se ha cambiado.

Para recibir el token en nuestro método REST, lo haremos en el headerheader auth-tokentoken de la petición, y lo especificaremos en nuestros métodos Java con@RequestHeadercon @RequestHeader, y podemos comprobarlo de la siguiente manera:

Bloque de código
languagejava
@GetMapping("/titulaciones")
public ResponseEntity<List<TitulacionDTO>> titulaciones(@RequestHeader(value="auth-token", required = true) String tokenCodificado) {
	// Comprobamos el token
	try {
		jwtTokenUtil.getClaim( tokenCodificado );
	} catch( final ServicioException e ) {
		log.error( e.getLocalizedMessage() );
		return new ResponseEntity<>( HttpStatus.FORBIDDEN );
	}
}

Dentro de estos métodos tendremos que comprobar el token, devolviendo forbidden (ResponseEntity<>(HttpStatus.FORBIDDEN)) si no es correcto. Para comprobarlo, podemos utilizar la siguiente clase:

...