🔐 Autenticação - ecosif-moviments

📋 Visão Geral

O serviço ecosif-moviments requer autenticação JWT para acessar os endpoints (exceto /actuator/**).


🔑 Como Obter o Token

1. Fazer Login no ecosif-auth

POST http://localhost:8080/api/auth/signin
Content-Type: application/json

{
  "username": "admin",
  "password": "senha123"
}

2. Resposta

{
  "accessToken": "eyJhbGciOiJIUzI1NiJ9.eyJzdWIiOiJhZG1pbiIsImlhdCI6MTY5ODc2NDMyMCwiZXhwIjoxNjk4ODUwNzIwfQ...",
  "tokenType": "Bearer",
  "expiresIn": 86400000
}

3. Usar o Token

Copie o accessToken e use no header:

Authorization: Bearer <token>

📝 Exemplo Completo

# 1. Login
TOKEN=$(curl -s -X POST http://localhost:8080/api/auth/signin \
  -H "Content-Type: application/json" \
  -d '{"username":"admin","password":"senha123"}' \
  | jq -r '.accessToken')

# 2. Usar token
curl -X GET http://localhost:8082/batch/1 \
  -H "Authorization: Bearer $TOKEN"

⚠️ Validação do Token

O serviço valida: - ✅ Assinatura do token - ✅ Expiração do token - ✅ Usuário válido - ✅ Permissões necessárias


🔄 Renovação do Token

Tokens expiram após o tempo configurado (TOKEN_EXPIRATION). Para renovar:

  1. Faça novo login
  2. Obtenha novo token
  3. Substitua o token antigo

❌ Erros de Autenticação

401 Unauthorized

Causas: - Token ausente - Token inválido/expirado - Token mal formatado

Solução: - Verificar se header está correto: Authorization: Bearer <token> - Obter novo token se expirado - Verificar se usuário existe e está ativo


🔒 Permissões

Além da autenticação, alguns endpoints requerem permissões específicas:


Última Atualização: 2025-11-27