Vai al contenuto principale

Come vengono protette le connessioni WebSocket?

Scritto da amaise Support

Come vengono protette le connessioni WebSocket?

Le connessioni WebSocket in amaise seguono un'autenticazione JWT completa. Il processo include:

  1. Verifica del formato del token Bearer

  2. Decodifica e validazione del JWT

  3. Controllo dell'ID tenant

  4. Verifica dell'autorizzazione

Tutti i tentativi di autenticazione falliti vengono registrati con i dettagli del client (indirizzo IP, dati della richiesta). Si applicano gli stessi standard di sicurezza degli endpoint REST API — inclusi whitelist degli issuer, validazione dell'audience e controllo accessi basato sui ruoli.

Hai ricevuto la risposta alla tua domanda?