🔐 Autenticação - ecosif-moviments
📋 Visão Geral
O serviço ecosif-moviments requer autenticação JWT para acessar os endpoints (exceto /actuator/**).
🔑 Como Obter o Token
1. Fazer Login no ecosif-auth
POST http://localhost:8080/api/auth/signin
Content-Type: application/json
{
"username": "admin",
"password": "senha123"
}
2. Resposta
{
"accessToken": "eyJhbGciOiJIUzI1NiJ9.eyJzdWIiOiJhZG1pbiIsImlhdCI6MTY5ODc2NDMyMCwiZXhwIjoxNjk4ODUwNzIwfQ...",
"tokenType": "Bearer",
"expiresIn": 86400000
}
3. Usar o Token
Copie o accessToken e use no header:
Authorization: Bearer <token>
📝 Exemplo Completo
# 1. Login
TOKEN=$(curl -s -X POST http://localhost:8080/api/auth/signin \
-H "Content-Type: application/json" \
-d '{"username":"admin","password":"senha123"}' \
| jq -r '.accessToken')
# 2. Usar token
curl -X GET http://localhost:8082/batch/1 \
-H "Authorization: Bearer $TOKEN"
⚠️ Validação do Token
O serviço valida: - ✅ Assinatura do token - ✅ Expiração do token - ✅ Usuário válido - ✅ Permissões necessárias
🔄 Renovação do Token
Tokens expiram após o tempo configurado (TOKEN_EXPIRATION). Para renovar:
- Faça novo login
- Obtenha novo token
- Substitua o token antigo
❌ Erros de Autenticação
401 Unauthorized
Causas: - Token ausente - Token inválido/expirado - Token mal formatado
Solução:
- Verificar se header está correto: Authorization: Bearer <token>
- Obter novo token se expirado
- Verificar se usuário existe e está ativo
🔒 Permissões
Além da autenticação, alguns endpoints requerem permissões específicas:
- Admin endpoints - Requerem permissão de administrador
- Consolidação - Requer permissão específica
- Purging - Requer permissão específica
Última Atualização: 2025-11-27