pavel-kalmykov / mantecabox

Servicio de almacenamiento de ficheros seguro en la nube para la asignatura de Seguridad en el Diseño de Software
GNU General Public License v3.0
2 stars 1 forks source link

Implementar token JWT para el login de usuarios #12

Closed pavel-kalmykov closed 6 years ago

pavel-kalmykov commented 6 years ago

Descripción

Vamos a utilizar tokens JWT para proporcionar un mecanismo de autenticación a los usuarios. Además, también securizaremos todas las rutas que tenemos ahora disponibles así como todas las que se creen de aquí en adelante, excepto la de registro y las propias de autenticación (login, token refresh...). La implementación deberá ser compatible con el servidor HTTP utilizado actualmente, Gin.

Condiciones de satisfacción

Referencias

pavel-kalmykov commented 6 years ago

Desarrollando en jwt-token.

pavel-kalmykov commented 6 years ago

No he logrado contemplar el caso de test en el que se fuerce una expiración del token, pero sí he comprobado manualmente que ese caso se cumpla.