move bruno collections in own folder
This commit is contained in:
@@ -0,0 +1,63 @@
|
||||
info:
|
||||
name: getJWT
|
||||
type: http
|
||||
seq: 6
|
||||
tags:
|
||||
- autenticazione
|
||||
|
||||
http:
|
||||
method: GET
|
||||
url: "{{baseUrl}}/login/jwt/new"
|
||||
auth: inherit
|
||||
|
||||
settings:
|
||||
encodeUrl: true
|
||||
timeout: 0
|
||||
followRedirects: true
|
||||
maxRedirects: 5
|
||||
|
||||
examples:
|
||||
- name: 200 Response
|
||||
description: Successful response
|
||||
request:
|
||||
url: "{{baseUrl}}/login/jwt/new"
|
||||
method: GET
|
||||
response:
|
||||
status: 200
|
||||
statusText: OK
|
||||
body:
|
||||
type: text
|
||||
data: ""
|
||||
|
||||
docs: |
|
||||
<span class="e3rest-operation-auth-img-list"><img src="basic.png"/><img src="jwt.png"/></span>Recupera il token JWT rilasciato da esse3 relativo alla sessione utente già autenticata
|
||||
|
||||
La pagina di recupero delle chiavi per la validazione del token è reperibile sulla installazione di webesse3
|
||||
all'indirizzo <webesse3.url>/jwt/jwk.do
|
||||
|
||||
Il token rilasciato contiene i seguenti claim
|
||||
* sub (secondo il par_cond OAUTH_USER_CLAIM)
|
||||
* iss = esse3
|
||||
* iat = epoch di generazione del token
|
||||
* exp = epoch di expire del token configurata nel gruppo utente
|
||||
* profile = profillo dell'utente
|
||||
* fiscalCode = codice Fiscale dell'utente
|
||||
* tenant = tenant dell'installazione
|
||||
|
||||
|
||||
**Estensioni:**
|
||||
|
||||
Codice Estensione|Valore|Nota
|
||||
-|-|-
|
||||
x-cache-type|noCache|Nessuna cache impostata Maggiori dettagli [qui](https://wiki.u-gov.it/confluence/display/ESSE3/Servizi+REST+su+ESSE3#ServiziRESTsuESSE3-Cachingdellerichieste)
|
||||
|
||||
|
||||
**Controlli di sicurezza:**
|
||||
======
|
||||
_Nota: Il controllo per utente è verificato quando viene passato almeno uno dei controlli previsti_
|
||||
|
||||
**Utente: AUTHENTICATED**
|
||||
|
||||
Profilo|Controllo| Funzione
|
||||
-|-|-
|
||||
AUTENTICATO|Funzione riservata a tutti gli utenti autenticati|Security.checkAuthUser()
|
||||
Reference in New Issue
Block a user