JWT
in package
Emissão e validação dos tokens JWT de API dos usuários.
O JWT carrega apenas a identificação do token (jti) e do usuário (sub). As permissões concedidas ficam na tabela usuario_token: assim desativar, excluir ou alterar o token surte efeito imediato, sem depender do que o portador do JWT tem em mãos.
Table of Contents
Constants
- ALGORITMO = 'HS256'
- PARAMETRO_SEGREDO = 'jwt_secret'
Methods
- emitir() : mixed
- formato_jwt() : mixed
- Um token de sessão é um md5 (32 caracteres, sem ponto); um JWT tem três segmentos separados por ponto.
- segredo() : mixed
- Segredo de assinatura da instalação. Gerado na primeira utilização e persistido em `parametro`, para não exigir configuração manual.
- validar() : mixed
- Valida assinatura e expiração. Retorna os claims ou dispara BusinessException com VALID_ERR_TOKEN, que o frontend já trata como sessão inválida.
Constants
ALGORITMO
public
mixed
ALGORITMO
= 'HS256'
PARAMETRO_SEGREDO
public
mixed
PARAMETRO_SEGREDO
= 'jwt_secret'
Methods
emitir()
public
static emitir(mixed $usuario_token_model) : mixed
Parameters
- $usuario_token_model : mixed
formato_jwt()
Um token de sessão é um md5 (32 caracteres, sem ponto); um JWT tem três segmentos separados por ponto.
public
static formato_jwt(mixed $token) : mixed
Parameters
- $token : mixed
segredo()
Segredo de assinatura da instalação. Gerado na primeira utilização e persistido em `parametro`, para não exigir configuração manual.
public
static segredo() : mixed
validar()
Valida assinatura e expiração. Retorna os claims ou dispara BusinessException com VALID_ERR_TOKEN, que o frontend já trata como sessão inválida.
public
static validar(mixed $jwt) : mixed
Parameters
- $jwt : mixed