🔐 Autenticação - ecosif-moviments¶
📋 Visão Geral¶
O serviço ecosif-moviments requer autenticação JWT para acessar os endpoints (exceto /actuator/**).
🔑 Como Obter o Token¶
1. Fazer Login no ecosif-auth¶
POST http://localhost:8080/api/auth/signin
Content-Type: application/json
{
"username": "admin",
"password": "senha123"
}
2. Resposta¶
{
"accessToken": "eyJhbGciOiJIUzI1NiJ9.eyJzdWIiOiJhZG1pbiIsImlhdCI6MTY5ODc2NDMyMCwiZXhwIjoxNjk4ODUwNzIwfQ...",
"tokenType": "Bearer",
"expiresIn": 86400000
}
3. Usar o Token¶
Copie o accessToken e use no header:
Authorization: Bearer <token>
📝 Exemplo Completo¶
# 1. Login
TOKEN=$(curl -s -X POST http://localhost:8080/api/auth/signin \
-H "Content-Type: application/json" \
-d '{"username":"admin","password":"senha123"}' \
| jq -r '.accessToken')
# 2. Usar token
curl -X GET http://localhost:8082/batch/1 \
-H "Authorization: Bearer $TOKEN"
⚠️ Validação do Token¶
O serviço valida: - ✅ Assinatura do token - ✅ Expiração do token - ✅ Usuário válido - ✅ Permissões necessárias
🔄 Renovação do Token¶
Tokens expiram após o tempo configurado (TOKEN_EXPIRATION). Para renovar:
- Faça novo login
- Obtenha novo token
- Substitua o token antigo
❌ Erros de Autenticação¶
401 Unauthorized¶
Causas: - Token ausente - Token inválido/expirado - Token mal formatado
Solução:
- Verificar se header está correto: Authorization: Bearer <token>
- Obter novo token se expirado
- Verificar se usuário existe e está ativo
🔒 Permissões¶
Além da autenticação, alguns endpoints requerem permissões específicas:
- Admin endpoints - Requerem permissão de administrador
- Consolidação - Requer permissão específica
- Purging - Requer permissão específica
Última Atualização: 2025-11-27