...
Si el token no es válido, o si ha expirado, se lanza una excepción. Para ello nos hemos definido excepciones propias, en un paquete exceptions.
Con esto, un ejemplo de cómo obtener el email del usuario teniendo el token, sería así:
| Bloque de código |
|---|
@Autowired
private JwtTokenUtil jwtTokenUtil;
...
Claims claims = jwtTokenUtil.getClaim(token);
String email = claims.getSubject(); |
Token en métodos REST
Con lo visto anteriormente, en las llamadas a nuestros métodos REST privados se comprobará automáticamente el token. Si queremos utilizarlo para la lógica que se haga en dicho método, debemos incluir como parámetro de la función el header Authorization (constante AUTHORIZATION_HEADER) como requerido, con @RequestHeader:
...