Files
api-collections/bruno/collections/ESSE3 Common Auth API/autenticazione/getJWT.yml
T

65 lines
1.7 KiB
YAML

info:
name: getJWT
type: http
seq: 6
tags:
- autenticazione
http:
method: GET
url: "{{baseUrl}}/login/jwt/new"
auth: inherit
settings:
encodeUrl: true
timeout: 0
followRedirects: true
maxRedirects: 5
forwardAuthorizationHeader: true
examples:
- name: 200 Response
description: Successful response
request:
url: "{{baseUrl}}/login/jwt/new"
method: GET
response:
status: 200
statusText: OK
body:
type: text
data: ""
docs: |
<span class="e3rest-operation-auth-img-list"><img src="basic.png"/><img src="jwt.png"/></span>Recupera il token JWT rilasciato da esse3 relativo alla sessione utente già autenticata
La pagina di recupero delle chiavi per la validazione del token è reperibile sulla installazione di webesse3
all'indirizzo <webesse3.url>/jwt/jwk.do
Il token rilasciato contiene i seguenti claim
* sub (secondo il par_cond OAUTH_USER_CLAIM)
* iss = esse3
* iat = epoch di generazione del token
* exp = epoch di expire del token configurata nel gruppo utente
* profile = profillo dell'utente
* fiscalCode = codice Fiscale dell'utente
* tenant = tenant dell'installazione
**Estensioni:**
Codice Estensione|Valore|Nota
-|-|-
x-cache-type|noCache|Nessuna cache impostata Maggiori dettagli [qui](https://wiki.u-gov.it/confluence/display/ESSE3/Servizi+REST+su+ESSE3#ServiziRESTsuESSE3-Cachingdellerichieste)
**Controlli di sicurezza:**
======
_Nota: Il controllo per utente è verificato quando viene passato almeno uno dei controlli previsti_
**Utente: AUTHENTICATED**
Profilo|Controllo| Funzione
-|-|-
AUTENTICATO|Funzione riservata a tutti gli utenti autenticati|Security.checkAuthUser()