Versiones comparadas

Clave

  • Se ha añadido esta línea.
  • Se ha eliminado esta línea.
  • El formato se ha cambiado.

...

Detalle del ciclo de vida

Gestión del identificador de sesión

El frontend será el encargado de generar un ID de sesión cuando un usuario haga login y añadirlo en la cabecera de toda las peticiones a los diferentes backends junto con el token OAuth.

Inicio de la sesión

La primera vez que el usuario acceda a la aplicación, si ésta requiere de sesión, la creará en el endpoint que reciba la acción de inicio del proceso del usuario. Este endpoint se deberá en cargar encargar de: obtener los campos jti y exp del el identificador del usuario que contiene el token OAuth ya validado , almacenar y el identificador de sesión que vendrá como cabecera de la petición. Una ver obtenidos dichos campos almacenará en la tabla de sesiones todos los datos requeridos y responder a la petición del frontend.Desde el punto de vista del frontend la creación de sesiones, al basarse en el token OAuth, es totalmente transparente por lo que no afectará a las llamadas que se realicenejecutará la lógica de negocio restante.

Gestión de una petición que requiera sesión

...