Versiones comparadas

Clave

  • Se ha añadido esta línea.
  • Se ha eliminado esta línea.
  • El formato se ha cambiado.

...

Esta página trata sobre la configuración de nuestra API FundeWebJS para validar tokens que contengan claimsu específicos. 

Info

Los claims son cada uno de los atributos que forman el payload del token JWT (RFC JWT). Puede verse el contenido de un JWT desde la web https://jwt.io/

Por ejemplo: validar que el token contenga el claim "client_id" con valor "miAplicacion", o el claim "grant_type" con valor "CLIENT_CREDENTIALS".


Tabla de contenidos

Guía detallada

Existen dos formas de configurar esta validación:

- Global: Se configura para toda la aplicación y todos los endpoints realizarán la misma validación.

- Por método: Sólo el endpoint configurado validará el claim

1.

...

Configuración global

El primer paso para validar scopes diferentes en FundeWebJS es añadirlos a la property server.scopes del application.properties . Esta property ya se encuentra configurada por defecto para el scope "micampus".
Para añadir un scope nuevo, hay que ponerlo a continuación del existente separado por comas y con el prefijo "SCOPE_".

Por ejemplo

...