martaalopez / atmiraFCT

1 stars 1 forks source link

Solicitar el token en todas las llamadas a la API #44

Open luishidalgoa opened 8 months ago

luishidalgoa commented 8 months ago

Tiempo estimado: 4 horas

Descripción General

Se requiere la implementación de una funcionalidad que asegure que todas las llamadas a la API soliciten un token de usuario.

Parte Funcional

-Modificar la configuración de Spring Security para requerir un token de autenticación en todas las solicitudes a la API, excepto en los endpoints de inicio de sesión y registro de usuarios. Implementación de la validación del token:

-Desarrollar la lógica necesaria para solicitar y validar el token de usuario actual en cada Endpoint de la API. Utilizar el método existente de validación para verificar que el token esté activo y autorizado para acceder a los recursos protegidos.

Parte Técnica

-Se modificará la configuración de Spring Security en el archivo de configuración correspondiente para incluir la exigencia del token en las solicitudes a la API. -Se implementará un interceptor o un filtro para la validación del token en cada llamada a los Endpoints de la API, excluyendo los relacionados con el inicio de sesión y registro de usuarios.