Class SessionTokenService

java.lang.Object
br.com.xadm.comum.seguranca.SessionTokenService

@Singleton @Requires(property="auth.session-secret", notEquals="") public class SessionTokenService extends Object
Emite e verifica JWTs HS256 usados como cookie de sessão das views.

Segredo via AuthSettings.getSessionSecret() (env AUTH_SESSION_SECRET; mínimo 32 chars — exigência do MACSigner). Tokens carregam claims sub, email, name, iss, iat, exp, jti. O iss vem de AuthSettings.getIssuer() (env AUTH_ISSUER) — config por-app, a lib não fixa o tenant (reconciliação onda-2: antes hardcoded por cópia).

Bean condicional: só é instanciado quando auth.session-secret está configurado. Em modo dev/test sem segredo, a auth das views fica em bypass.

  • Constructor Details

    • SessionTokenService

      public SessionTokenService(AuthSettings settings)
      Cria o serviço de sessão com relógio do sistema.
      Parameters:
      settings - configurações de auth.
  • Method Details