Versiones comparadas

Clave

  • Se ha añadido esta línea.
  • Se ha eliminado esta línea.
  • El formato se ha cambiado.

...

A la hora de gestionar una sesión deberemos tener en cuenta en nuestra aplicación cuándo debemos crearla, cuándo debemos usarla y cuándo debemos cargarla. El grafo que se muestra a continuación esquematiza el ciclo de vida que deben implementar los endpoints que requieran hacer uso de sesiones.

Image RemovedImage Added

Estructura de base de datos

Cada aplicación de servicios en api.um.es tendrá que tener su propia tabla de sesiones que contendrá los siguientes campos:

  • ID: Será el valor del campo JTI que se encuentra en el token OAuth del usuario. Este valor es único por usuario por lo tanto identifica a la vez al usuario y a la sesión.
  • FECHA_EXPIRACION: Cuando expirará el token y, a su vez, la sesión del usuario. El tiempo de vida es fijo para el token OAuth y la sesión de usuario no podrá durar más que el token.
  • CONTENIDO_SESION: Un JSON con toda la información necesaria para restaurar la sesión.

...