Next BP 24.150.1

JWT
in package

Emissão e validação dos tokens JWT de API dos usuários.

O JWT carrega apenas a identificação do token (jti) e do usuário (sub). As permissões concedidas ficam na tabela usuario_token: assim desativar, excluir ou alterar o token surte efeito imediato, sem depender do que o portador do JWT tem em mãos.

Table of Contents

Constants

ALGORITMO  = 'HS256'
PARAMETRO_SEGREDO  = 'jwt_secret'

Methods

emitir()  : mixed
formato_jwt()  : mixed
Um token de sessão é um md5 (32 caracteres, sem ponto); um JWT tem três segmentos separados por ponto.
segredo()  : mixed
Segredo de assinatura da instalação. Gerado na primeira utilização e persistido em `parametro`, para não exigir configuração manual.
validar()  : mixed
Valida assinatura e expiração. Retorna os claims ou dispara BusinessException com VALID_ERR_TOKEN, que o frontend já trata como sessão inválida.

Constants

PARAMETRO_SEGREDO

public mixed PARAMETRO_SEGREDO = 'jwt_secret'

Methods

emitir()

public static emitir(mixed $usuario_token_model) : mixed
Parameters
$usuario_token_model : mixed

formato_jwt()

Um token de sessão é um md5 (32 caracteres, sem ponto); um JWT tem três segmentos separados por ponto.

public static formato_jwt(mixed $token) : mixed
Parameters
$token : mixed

segredo()

Segredo de assinatura da instalação. Gerado na primeira utilização e persistido em `parametro`, para não exigir configuração manual.

public static segredo() : mixed

validar()

Valida assinatura e expiração. Retorna os claims ou dispara BusinessException com VALID_ERR_TOKEN, que o frontend já trata como sessão inválida.

public static validar(mixed $jwt) : mixed
Parameters
$jwt : mixed

        
On this page

Search results