https://a.storyblok.com/f/270183/39457/817b513b21/vonage-jwt-generator.png

Gere JWTs com o gerador online de JWTs da Vonage

Publicado em July 27, 2023

Tempo de leitura: 3 minutos

Introdução

Descubra o potencial ainda inexplorado do portal de desenvolvedores da Vonage, um verdadeiro tesouro de recursos para desenvolvedores. Além de nossa documentação e de posts perspicazes no blog, o portal oferece uma variedade de ferramentas poderosas. Uma dessas joias é o Gerador de JWT Online, que permite a criação simplificada de JSON Web Tokens (JWTs) para aplicativos da Vonage. Aproveite o poder dos JWTs em seu fluxo de trabalho de desenvolvimento com facilidade!

Apresentamos o Gerador de JWT Online

O Gerador de JWT online é uma ferramenta intuitiva que permite aos desenvolvedores gerar instantaneamente JWTs para aplicativos da Vonage, simplificando o processo de configuração. Isso pode ser extremamente útil na hora de configurar aplicativos da Vonage. Por exemplo, se você estiver desenvolvendo com a Messages API, poderá testar rapidamente se tudo foi configurado corretamente simplesmente enviando um SMS do seu número virtual com um script bash como este:

curl -X POST https://api.nexmo.com/v1/messages \
  -H 'Authorization: Bearer '$JWT\
  -H 'Content-Type: application/json' \
  -H 'Accept: application/json' \
  -d $'{
          "message_type": "text",
          "text": "Testing Vonage Messages API.",
          "to": "'$TO_NUMBER'",
          "from": "'$FROM_NUMBER'",
          "channel": "sms"
}'

Mas observe que precisamos adicionar um $JWT a essa operação para que a Vonage saiba que se trata de uma solicitação legítima, ou seja, autenticada.

Autenticação JWT sem complicações

Os JWTs desempenham um papel fundamental na autenticação segura das suas aplicações da Vonage. Conheça as melhores práticas para autenticação segura com JWTs em nosso guia completo.

Criação de um JWT

Para criar um JWT para seu aplicativo da Vonage, siga estas etapas simples:

Passo 1: Acesse seu painel do Vonage

Abra seu Painel do Vonage e acesse o aplicativo desejado. Depois de abrir o aplicativo, a tela deverá ficar mais ou menos assim:

Vonage application in the developer dashboard.application-in-vonage-dashboard.png

Etapa 2: Obter o ID do aplicativo

Copie o ID DA APLICAÇÃO do painel de controle e insira-o no gerador:

Vonage JWT Generator With Application IDvonage-jwt-generator-with-application-id.png

A pequena mensagem já está nos indicando que está faltando algo: nossa chave privada! O que é uma chave privada? É um código alfanumérico exclusivo usado para criptografar o acesso.

Etapa 3: Obter a chave privada

Para obter o arquivo private.key, precisamos gerá-lo. Então, clique em “editar”. Isso abrirá uma página semelhante a esta.

Vonage application private key generationvonage-application-private-key-generation.png

Agora, na seção de autenticação, podemos ver que se fala sobre JWTs e o uso de chaves como assinaturas. Devemos clicar no botão “Gerar chave pública e privada”. Isso fará com que um arquivo chamado “private.key” seja baixado para o nosso computador. Certifique-se de salvá-lo em um local seguro, onde você se lembre de onde está.

É muito importante que, mesmo depois de ter baixado seu arquivo private.key, você salve o novo status do aplicativo! Role a tela até o final e clique em “Salvar”. Sempre que uma nova chave é gerada, a chave antiga deixa de ser válida. Portanto, você deve usar a chave atual e válida.

Etapa 4: Abrir e Verify a chave privada

Abra o arquivo da chave privada usando um editor de texto (como o VS Code ou o Sublime Text), certificando-se de que não haja espaços ou quebras de linha indesejadas. A chave privada funciona como uma chave segura para desbloquear o acesso aos pontos de extremidade da API do seu aplicativo. Ela deve ter uma aparência semelhante a esta:

Vonage Private Key Examplevonage-private-key-example.png

Etapa 5: Gerar um JWT com o gerador

Agora podemos adicionar a chave privada ao gerador:

Vonage JWT Generator Complete Examplevonage-jwt-generator-complete-example.png

E agora o gerador vai criar um JWT na hora!

Considerações finais

Aprimorar a validade e a verificação do JWT

Para validar a integridade do seu JWT, você pode usar jwt.io. Essas ferramentas oferecem recursos abrangentes de análise e depuração de JWTs, garantindo que seus tokens sejam válidos e seguros.

Bônus: Definir permissões do JWT

Se você quiser conceder determinadas permissões a um usuário, pode definir a ACL no Gerador de JWT. Por exemplo, para permitir que um usuário crie e gerencie conversas, além de enviar e receber mensagens de texto, imagens e áudio, a ACL ficaria assim:

ACL Options Exampleacl-options-example.png

Existem muitas opções para seus JWTs, que você pode explorar aqui.

Comunidade de Desenvolvedores da Vonage

Participe da comunidade de desenvolvedores da Vonage no Slack da Comunidade Vonage. Colabore com outros desenvolvedores, compartilhe ideias e troque conhecimentos. Conecte-se conosco no Twitter para obter mais ajuda ou esclarecer dúvidas.

Compartilhar:

https://a.storyblok.com/f/270183/384x384/e4e7d1452e/benjamin-aronov.png
Benjamin AronovDeveloper Advocate

Benjamin Aronov is a developer advocate at Vonage. He is a proven community builder with a background in Ruby on Rails. Benjamin enjoys the beaches of Tel Aviv which he calls home. His Tel Aviv base allows him to meet and learn from some of the world's best startup founders. Outside of tech, Benjamin loves traveling the world in search of the perfect pain au chocolat.