65 lines
1.7 KiB
YAML
65 lines
1.7 KiB
YAML
info:
|
|
name: getJWT
|
|
type: http
|
|
seq: 6
|
|
tags:
|
|
- autenticazione
|
|
|
|
http:
|
|
method: GET
|
|
url: "{{baseUrl}}/login/jwt/new"
|
|
auth: inherit
|
|
|
|
settings:
|
|
encodeUrl: true
|
|
timeout: 0
|
|
followRedirects: true
|
|
maxRedirects: 5
|
|
forwardAuthorizationHeader: true
|
|
|
|
examples:
|
|
- name: 200 Response
|
|
description: Successful response
|
|
request:
|
|
url: "{{baseUrl}}/login/jwt/new"
|
|
method: GET
|
|
response:
|
|
status: 200
|
|
statusText: OK
|
|
body:
|
|
type: text
|
|
data: ""
|
|
|
|
docs: |
|
|
<span class="e3rest-operation-auth-img-list"><img src="basic.png"/><img src="jwt.png"/></span>Recupera il token JWT rilasciato da esse3 relativo alla sessione utente già autenticata
|
|
|
|
La pagina di recupero delle chiavi per la validazione del token è reperibile sulla installazione di webesse3
|
|
all'indirizzo <webesse3.url>/jwt/jwk.do
|
|
|
|
Il token rilasciato contiene i seguenti claim
|
|
* sub (secondo il par_cond OAUTH_USER_CLAIM)
|
|
* iss = esse3
|
|
* iat = epoch di generazione del token
|
|
* exp = epoch di expire del token configurata nel gruppo utente
|
|
* profile = profillo dell'utente
|
|
* fiscalCode = codice Fiscale dell'utente
|
|
* tenant = tenant dell'installazione
|
|
|
|
|
|
**Estensioni:**
|
|
|
|
Codice Estensione|Valore|Nota
|
|
-|-|-
|
|
x-cache-type|noCache|Nessuna cache impostata Maggiori dettagli [qui](https://wiki.u-gov.it/confluence/display/ESSE3/Servizi+REST+su+ESSE3#ServiziRESTsuESSE3-Cachingdellerichieste)
|
|
|
|
|
|
**Controlli di sicurezza:**
|
|
======
|
|
_Nota: Il controllo per utente è verificato quando viene passato almeno uno dei controlli previsti_
|
|
|
|
**Utente: AUTHENTICATED**
|
|
|
|
Profilo|Controllo| Funzione
|
|
-|-|-
|
|
AUTENTICATO|Funzione riservata a tutti gli utenti autenticati|Security.checkAuthUser()
|