Skip to content

Basic Authentification (Token)

Ilya Kabushko edited this page Feb 4, 2020 · 3 revisions

guia

Authentificación mediante token

Para ello existe un servicio de API /authentication. Si se hace una petición POST a ese servición con las credenciales de un usuario registrado en el sistema esto devolverá un servicio un token de authentificación mediante el cual se podran realizar peticiónes a diferentes servicios de la API.

El token se codifica en Base64 y incluye el nombre del usuario, su contraseña y la fecha de generación del token.

Cuando se recibe una peticion a un servicio de API con la anotación @Segured junto con un token, mediante AuthenticationFilter un filtro que se ejecuta en primer lugar se valida el token enviado en la petición, si corresponde con las credenciales de un usuario en el sistema y no esta expirado se da acceso al servicio de API.

La fecha de expiración esta configurada en 1 dia.

Clone this wiki locally