Validate JWT Token
GET/token/validate-token
Verifica la validità del token JWT senza eseguire alcuna operazione aggiuntiva. Flusso Tipico:
- Il client invia una richiesta con il token JWT nell'intestazione di Autorizzazione
- Il server verifica la firma del token
- Convalida che il token non sia scaduto
- Verifica che l'utente associato sia ancora attivo
- Restituisce le informazioni di validità e i dati dell'utente Casi d'Uso:
- Verificare se la sessione dell'utente è ancora attiva prima di un'operazione critica
- Convalidare un token prima di visualizzare contenuti protetti
- Il sistema di monitoraggio controlla i token in uso
- Il frontend verifica il token prima di caricare il dashboard Informazioni Restituite:
valid: Booleano che indica se il token è validouserId: ID dell'utente proprietario del tokenrole: Ruolo dell'utente (admin, user, ecc.)expiresAt: Timestamp di scadenza del token Note Importanti:- Non rinnova il token, solo lo convalida
- Un token scaduto restituisce 401
- Un utente disattivato invalida il token
- Non consuma quota API
- Utile per implementare "mantieni sessione attiva"
Responses
- 200
- 401
Token valido
Token non valido o scaduto