Para recibir el token en nuestro método REST, lo haremos en el headerheader auth-tokentoken de la petición, y lo especificaremos en nuestros métodos Java con@RequestHeadercon @RequestHeader, y podemos comprobarlo de la siguiente manera:
| Bloque de código | ||
|---|---|---|
| ||
@GetMapping("/titulaciones")
public ResponseEntity<List<TitulacionDTO>> titulaciones(@RequestHeader(value="auth-token", required = true) String tokenCodificado) {
// Comprobamos el token
try {
jwtTokenUtil.getClaim( tokenCodificado );
} catch( final ServicioException e ) {
log.error( e.getLocalizedMessage() );
return new ResponseEntity<>( HttpStatus.FORBIDDEN );
}
} |
Dentro de estos métodos tendremos que comprobar el token, devolviendo forbidden (ResponseEntity<>(HttpStatus.FORBIDDEN)) si no es correcto. Para comprobarlo, podemos utilizar la siguiente clase:
...