Chamando APIs REST com autenticação JWT

Use as informações a seguir para chamar APIs REST com autenticação JWT.

Antes de iniciar

Antes de iniciar a chamada de APIs REST com a autenticação JWT, revise as diretrizes a seguir:
  • O JWT recebido deve conter um parâmetro com o nome "alg" no cabeçalho, que indica o algoritmo a ser usado para verificar o JWT. Apenas JWT assinado com algoritmos RSA: RS256, RS384e RS512 são suportados.
  • O JWT recebido deve conter um nome do emissor na carga útil ou corpo com o nome da solicitação "iss".
  • O JWT recebido deve conter um prazo de expiração na carga útil ou corpo com o nome da solicitação "exp".
  • O JWT recebido deve conter um parâmetro com o nome "kid" (ID da chave) no cabeçalho, que indica o ID da chave a ser usado para verificação.

Sobre esta tarefa

Para chamar APIs REST com autenticação JWT.

Procedimento

  1. Assegure-se de que a autenticação JWT esteja ativada para APIs REST configurando o valor da propriedade servlet.jwt.auth.enabled como true no arquivo customer_overrides.properties .
  2. A solicitação HTTP recebida para chamada API REST deve conter o cabeçalho da solicitação "Authorization" com o esquema "Bearer" seguido por JWT.

    A assinatura do token e a data de expiração são verificadas pelo sistema Se a verificação for bem-sucedida, as solicitações presentes no JWT serão usadas para obter um usuário OMS válido, que é usado para fazer a chamada da API REST.

    Authorization:Bearer <Signed JSON Web Token>