Come vengono protette le connessioni WebSocket?
Le connessioni WebSocket in amaise seguono un'autenticazione JWT completa. Il processo include:
Verifica del formato del token Bearer
Decodifica e validazione del JWT
Controllo dell'ID tenant
Verifica dell'autorizzazione
Tutti i tentativi di autenticazione falliti vengono registrati con i dettagli del client (indirizzo IP, dati della richiesta). Si applicano gli stessi standard di sicurezza degli endpoint REST API — inclusi whitelist degli issuer, validazione dell'audience e controllo accessi basato sui ruoli.
