Saltar ao contido principal

Validate JWT Token

GET 

/token/validate-token

Verifica a validez do token JWT sen realizar ningunha operación adicional. Fluxo Típico:

  1. O cliente envía unha solicitude co token JWT no encabezado de Autorización
  2. O servidor verifica a sinatura do token
  3. Valida que o token non caducase
  4. Comproba que o usuario asociado siga activo
  5. Devolve información de validez e datos do usuario Casos de Uso:
  • Verificar se a sesión do usuario segue activa antes dunha operación crítica
  • Validar un token antes de mostrar contido protexido
  • O sistema de monitorización verifica os tokens en uso
  • O frontend verifica o token antes de cargar o panel de control Información Devolvida:
  • valid: Booleano que indica se o token é válido
  • userId: ID do usuario propietario do token
  • role: Rol do usuario (admin, user, etc.)
  • expiresAt: Marca de tempo de caducidade do token Notas Importantes:
  • Non renova o token, só valida
  • O token caducado devolve 401
  • O usuario desactivado invalida o token
  • Non consome cota de API
  • Útil para implementar "manter a sesión viva"

Responses

Token válido