info: name: getJWT type: http seq: 6 tags: - autenticazione http: method: GET url: "{{baseUrl}}/login/jwt/new" auth: inherit settings: encodeUrl: true timeout: 0 followRedirects: true maxRedirects: 5 examples: - name: 200 Response description: Successful response request: url: "{{baseUrl}}/login/jwt/new" method: GET response: status: 200 statusText: OK body: type: text data: "" docs: | Recupera il token JWT rilasciato da esse3 relativo alla sessione utente già autenticata La pagina di recupero delle chiavi per la validazione del token è reperibile sulla installazione di webesse3 all'indirizzo /jwt/jwk.do Il token rilasciato contiene i seguenti claim * sub (secondo il par_cond OAUTH_USER_CLAIM) * iss = esse3 * iat = epoch di generazione del token * exp = epoch di expire del token configurata nel gruppo utente * profile = profillo dell'utente * fiscalCode = codice Fiscale dell'utente * tenant = tenant dell'installazione **Estensioni:** Codice Estensione|Valore|Nota -|-|- x-cache-type|noCache|Nessuna cache impostata Maggiori dettagli [qui](https://wiki.u-gov.it/confluence/display/ESSE3/Servizi+REST+su+ESSE3#ServiziRESTsuESSE3-Cachingdellerichieste) **Controlli di sicurezza:** ====== _Nota: Il controllo per utente è verificato quando viene passato almeno uno dei controlli previsti_ **Utente: AUTHENTICATED** Profilo|Controllo| Funzione -|-|- AUTENTICATO|Funzione riservata a tutti gli utenti autenticati|Security.checkAuthUser()