Ir al contenido

Conector Auth

El conector Auth valida JWT (JSON Web Tokens) en cargas de datos.

Tipo de Conector: MeddleAuth

Validar JWT usando un secreto compartido:

{
"type": "MeddleAuth",
"config": {
"mode": "JwtSecret",
"jwtSecretConfig": {
"key": "auth_token",
"secret": "tu-clave-secreta-aquí"
}
}
}

Validar JWT usando JSON Web Key Set (JWKS):

{
"type": "MeddleAuth",
"config": {
"mode": "Jwks",
"jwksConfig": {
"jwksUrl": "https://auth.example.com/.well-known/jwks.json",
"key": "token"
}
}
}
  1. El conector extrae JWT de la carga usando la key especificada
  2. Valida la firma JWT y expiración
  3. Si es válido, pasa la carga
  4. Si es inválido, bloquea la carga

Entrada:

{
"data": "sensor_reading",
"auth_token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9..."
}

Si el token es válido, la carga pasa.
Si el token es inválido, la carga es bloqueada.

  • key: Campo de carga que contiene el JWT
  • secret: Secreto compartido para validación
  • key: Campo de carga que contiene el JWT
  • jwksUrl: URL al endpoint JWKS
  1. Asegurar endpoints de API que reciben datos de fuentes externas
  2. Validar permisos de usuario antes de procesar datos
  3. Implementar control de acceso en flujos de trabajo de datos
  4. Proteger operaciones sensibles
  • Usa JWKS para entornos de producción
  • Rota secretos regularmente
  • Usa HTTPS para URLs de JWKS
  • Combina con otras medidas de seguridad
  • Trigger - Lógica condicional
  • Filter - Filtrar datos autenticados