Verify a chamada
O vcr O objeto no SDK permite verificar se um callback recebido pelo seu aplicativo é proveniente da plataforma Vonage Cloud Runtime. Isso é feito verificando se há um JWT assinado com a chave privada do seu aplicativo Vonage. Todas as solicitações feitas à sua instância a partir da plataforma Vonage Cloud Runtime terão esse token no Authorization cabeçalho.
Assinatura do método
vcr.verifyAuth(token: string)
Como obter a URL do seu aplicativo de aplicações
Você pode usar verifyAuth em uma função de middleware, que lançará um erro caso o token não seja válido.
// Express Example
const authMiddleware = (req, res, next) => {
const token = req.headers['authorization'];
if (!token) {
return res.status(401).json({ error: 'Missing Authorization header' });
}
try {
vcr.verifyAuth(token);
next();
} catch (error) {
return res.status(401).json({ error: error.message });
}
};
# aiohttp Example
@web.middleware
async def auth_middleware(request, handler):
if request.path == '/_/health':
return await handler(request)
token = request.headers.get('authorization')
if not token:
raise web.HTTPUnauthorized(text='Missing Authorization header')
try:
vcr.verifyAuth(token)
except Exception as e:
raise web.HTTPUnauthorized(text='Invalid token')
return await handler(request)