Depois de implementar a lógica SSO do JWT no backend, teste a integração antes de entrar em funcionamento. Esses testes simulam como seu backend se comunica com o servidor de identidade do Document360 para recuperar um código de autorização único.
Teste usando cURL
Execute uma requisição de linha de comando para verificar se as credenciais e a carga útil do cliente foram aceitas pelo servidor de identidade do Document360.
Pular para a → cURLTeste usando o Postman
Envie uma solicitação manual POST no Postman para confirmar que um código de autorização única foi gerado com sucesso.
Pular para o Postman →Teste usando cURL
Para testar a configuração JWT usando cURL, a versão HTTP deve ser especificada como HTTP/2 sobre TLS , com a versão SSL definida para TLS 1.2. Sem isso, a requisição cURL falhará.
curl -X POST https://identity.document360.io/api/jwt/generate-code \
-H "Authorization: Basic BASE64_ENCODED_CLIENTID:CLIENTSECRET" \
-H "Content-Type: application/json" \
--http2-prior-knowledge \
--tls-max 1.2 \
-d '{
"username": "john.doe",
"firstName": "John",
"lastName": "Doe",
"emailId": "john.doe@example.com",
"readerGroupIds": ["group1", "group2"],
"tokenValidity": 15
}'
Substitua a string de autorização codificada e os campos de payload pelos seus credenciais reais de cliente e informações de usuário do seu sistema.
Leitores não precisam de uma conta separada no Document360. Uma conta no aplicativo cliente é suficiente para acessar a base de conhecimento.
Se a configuração estiver correta, você receberá uma 200 OK resposta contendo um codeúnico . Use esse código para redirecionar o leitor ao site da base de conhecimento e completar o fluxo de login do SSO.
Teste usando o Postman
Você pode testar sua configuração SSO do JWT usando o Postman enviando manualmente uma requisição para a URL de geração de código. Isso permite verificar se suas credenciais e payload de cliente foram aceitas e que um código de autorização único foi gerado com sucesso.
- Abra o Postman e crie um novo pedido. Defina o método de requisição para POST e insira a URL de geração de código da página de configuração do JWT no campo URL:
https://identity.document360.io/api/jwt/generate-code
- Vá para a aba Autorização .
- Defina o Tipo para
Basic Auth. - No campo Nome de Usuário , insira seu ID de Cliente.
- No campo Senha , insira seu Segredo do Cliente.
- Navegue até a aba Corpo .
- Selecione a opção raw e defina o formato para JSON.
- Insira a carga útil JSON necessária:
{
"username": "john.doe",
"firstName": "John",
"lastName": "Doe",
"emailId": "john.doe@example.com",
"readerGroupIds": ["group1", "group2"],
"tokenValidity": 15
}
- Clique em Enviar para enviar para enviar o pedido.
Se a configuração estiver correta, você receberá uma 200 OK resposta com um codeúnico . Você pode então usar esse código para redirecionar o leitor para o site da base de conhecimento e completar o fluxo de login do SSO.
Melhores práticas
- Sempre use suas credenciais reais ao testar. Substitua o ID do Cliente, o Segredo do Cliente e os valores da carga útil por valores reais da sua página de configuração do JWT no Document360. Testes que usam valores provisórios não produzirão um código de autorização válido.
- Defina explicitamente o TLS 1.2 em cURL. HTTP/2 sobre TLS com TLS 1.2 é necessário. Omitir as
--http2-prior-knowledgeflags e--tls-max 1.2fará com que o pedido não funcione. - Use o código de autorização imediatamente após recebê-lo. O código retornado pelo servidor de identidade é de uso único e não pode ser reutilizado. Se o redirecionamento para a base de conhecimento não for concluído a tempo, um novo código deve ser solicitado.
- Teste com uma conta de usuário real do seu aplicativo. Leitores não precisam de uma conta separada no Document360. Use uma conta que exista no seu aplicativo cliente para simular com precisão o fluxo de login do leitor.
- Copie a URL de geração de código diretamente do Document360. Use a URL exata mostrada na página de configuração do JWT em vez de construí-la manualmente, para evitar erros no endpoint.