...
Esta página trata sobre la configuración de nuestra API FundeWebJS para validar tokens que contengan claimsu específicos.
| Info |
|---|
Los claims son cada uno de los atributos que forman el payload del token JWT (RFC JWT). Puede verse el contenido de un JWT desde la web https://jwt.io/. |
Por ejemplo: validar que el token contenga el claim "client_id" con valor "miAplicacion", o el claim "grant_type" con valor "CLIENT_CREDENTIALS".
| Tabla de contenidos |
|---|
Guía detallada
Existen dos formas de configurar esta validación:
- Global: Se configura para toda la aplicación y todos los endpoints realizarán la misma validación.
- Por método: Sólo el endpoint configurado validará el claim
1.
...
Configuración global
El primer paso para validar scopes diferentes en FundeWebJS es añadirlos a la property server.scopes del application.properties . Esta property ya se encuentra configurada por defecto para el scope "micampus".
Para añadir un scope nuevo, hay que ponerlo a continuación del existente separado por comas y con el prefijo "SCOPE_".
Por ejemplo:
...