
Compartilhar:
Benjamin Aronov is a developer advocate at Vonage. He is a proven community builder with a background in Ruby on Rails. Benjamin enjoys the beaches of Tel Aviv which he calls home. His Tel Aviv base allows him to meet and learn from some of the world's best startup founders. Outside of tech, Benjamin loves traveling the world in search of the perfect pain au chocolat.
Gere JWTs com o gerador online de JWTs da Vonage
Tempo de leitura: 3 minutos
Introdução
Descubra o potencial ainda inexplorado do portal de desenvolvedores da Vonage, um verdadeiro tesouro de recursos para desenvolvedores. Além de nossa documentação e de posts perspicazes no blog, o portal oferece uma variedade de ferramentas poderosas. Uma dessas joias é o Gerador de JWT Online, que permite a criação simplificada de JSON Web Tokens (JWTs) para aplicativos da Vonage. Aproveite o poder dos JWTs em seu fluxo de trabalho de desenvolvimento com facilidade!
Apresentamos o Gerador de JWT Online
O Gerador de JWT online é uma ferramenta intuitiva que permite aos desenvolvedores gerar instantaneamente JWTs para aplicativos da Vonage, simplificando o processo de configuração. Isso pode ser extremamente útil na hora de configurar aplicativos da Vonage. Por exemplo, se você estiver desenvolvendo com a Messages API, poderá testar rapidamente se tudo foi configurado corretamente simplesmente enviando um SMS do seu número virtual com um script bash como este:
curl -X POST https://api.nexmo.com/v1/messages \
-H 'Authorization: Bearer '$JWT\
-H 'Content-Type: application/json' \
-H 'Accept: application/json' \
-d $'{
"message_type": "text",
"text": "Testing Vonage Messages API.",
"to": "'$TO_NUMBER'",
"from": "'$FROM_NUMBER'",
"channel": "sms"
}'Mas observe que precisamos adicionar um $JWT a essa operação para que a Vonage saiba que se trata de uma solicitação legítima, ou seja, autenticada.
Autenticação JWT sem complicações
Os JWTs desempenham um papel fundamental na autenticação segura das suas aplicações da Vonage. Conheça as melhores práticas para autenticação segura com JWTs em nosso guia completo.
Criação de um JWT
Para criar um JWT para seu aplicativo da Vonage, siga estas etapas simples:
Passo 1: Acesse seu painel do Vonage
Abra seu Painel do Vonage e acesse o aplicativo desejado. Depois de abrir o aplicativo, a tela deverá ficar mais ou menos assim:
application-in-vonage-dashboard.png
Etapa 2: Obter o ID do aplicativo
Copie o ID DA APLICAÇÃO do painel de controle e insira-o no gerador:
vonage-jwt-generator-with-application-id.png
A pequena mensagem já está nos indicando que está faltando algo: nossa chave privada! O que é uma chave privada? É um código alfanumérico exclusivo usado para criptografar o acesso.
Etapa 3: Obter a chave privada
Para obter o arquivo private.key, precisamos gerá-lo. Então, clique em “editar”. Isso abrirá uma página semelhante a esta.
vonage-application-private-key-generation.png
Agora, na seção de autenticação, podemos ver que se fala sobre JWTs e o uso de chaves como assinaturas. Devemos clicar no botão “Gerar chave pública e privada”. Isso fará com que um arquivo chamado “private.key” seja baixado para o nosso computador. Certifique-se de salvá-lo em um local seguro, onde você se lembre de onde está.
É muito importante que, mesmo depois de ter baixado seu arquivo private.key, você salve o novo status do aplicativo! Role a tela até o final e clique em “Salvar”. Sempre que uma nova chave é gerada, a chave antiga deixa de ser válida. Portanto, você deve usar a chave atual e válida.
Etapa 4: Abrir e Verify a chave privada
Abra o arquivo da chave privada usando um editor de texto (como o VS Code ou o Sublime Text), certificando-se de que não haja espaços ou quebras de linha indesejadas. A chave privada funciona como uma chave segura para desbloquear o acesso aos pontos de extremidade da API do seu aplicativo. Ela deve ter uma aparência semelhante a esta:
vonage-private-key-example.png
Etapa 5: Gerar um JWT com o gerador
Agora podemos adicionar a chave privada ao gerador:
vonage-jwt-generator-complete-example.png
E agora o gerador vai criar um JWT na hora!
Considerações finais
Aprimorar a validade e a verificação do JWT
Para validar a integridade do seu JWT, você pode usar jwt.io. Essas ferramentas oferecem recursos abrangentes de análise e depuração de JWTs, garantindo que seus tokens sejam válidos e seguros.
Bônus: Definir permissões do JWT
Se você quiser conceder determinadas permissões a um usuário, pode definir a ACL no Gerador de JWT. Por exemplo, para permitir que um usuário crie e gerencie conversas, além de enviar e receber mensagens de texto, imagens e áudio, a ACL ficaria assim:
acl-options-example.png
Existem muitas opções para seus JWTs, que você pode explorar aqui.
Comunidade de Desenvolvedores da Vonage
Participe da comunidade de desenvolvedores da Vonage no Slack da Comunidade Vonage. Colabore com outros desenvolvedores, compartilhe ideias e troque conhecimentos. Conecte-se conosco no Twitter para obter mais ajuda ou esclarecer dúvidas.
Compartilhar:
Benjamin Aronov is a developer advocate at Vonage. He is a proven community builder with a background in Ruby on Rails. Benjamin enjoys the beaches of Tel Aviv which he calls home. His Tel Aviv base allows him to meet and learn from some of the world's best startup founders. Outside of tech, Benjamin loves traveling the world in search of the perfect pain au chocolat.