Salta ai contenuti

Connettore Auth

Il connettore Auth valida JWT (JSON Web Token) nei payload dati.

Tipo Connettore: MeddleAuth

Valida JWT usando un segreto condiviso:

{
"type": "MeddleAuth",
"config": {
"mode": "JwtSecret",
"jwtSecretConfig": {
"key": "auth_token",
"secret": "your-secret-key-here"
}
}
}

Valida JWT usando JSON Web Key Set (JWKS):

{
"type": "MeddleAuth",
"config": {
"mode": "Jwks",
"jwksConfig": {
"jwksUrl": "https://auth.example.com/.well-known/jwks.json",
"key": "token"
}
}
}
  1. Il connettore estrae il JWT dal payload usando la key specificata
  2. Valida la firma JWT e la scadenza
  3. Se valido, passa il payload
  4. Se non valido, blocca il payload

Input:

{
"data": "sensor_reading",
"auth_token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9..."
}

Se il token è valido, il payload passa.
Se il token non è valido, il payload viene bloccato.

  • key: Campo del payload contenente il JWT
  • secret: Segreto condiviso per la validazione
  • key: Campo del payload contenente il JWT
  • jwksUrl: URL dell’endpoint JWKS
  1. Proteggi endpoint API che ricevono dati da fonti esterne
  2. Valida permessi utente prima di elaborare i dati
  3. Implementa controllo accessi nei flussi di lavoro dati
  4. Proteggi operazioni sensibili
  • Usa JWKS per ambienti di produzione
  • Ruota i segreti regolarmente
  • Usa HTTPS per URL JWKS
  • Combina con altre misure di sicurezza