Verify a chamada

O vcr O objeto no SDK permite verificar se um callback recebido pelo seu aplicativo é proveniente da plataforma Vonage Cloud Runtime. Isso é feito verificando se há um JWT assinado com a chave privada do seu aplicativo Vonage. Todas as solicitações feitas à sua instância a partir da plataforma Vonage Cloud Runtime terão esse token no Authorization cabeçalho.

Assinatura do método

vcr.verifyAuth(token: string)

Como obter a URL do seu aplicativo de aplicações

Você pode usar verifyAuth em uma função de middleware, que lançará um erro caso o token não seja válido.

// Express Example
const authMiddleware = (req, res, next) => {
    const token = req.headers['authorization'];
    if (!token) {
        return res.status(401).json({ error: 'Missing Authorization header' });
    }

    try {
        vcr.verifyAuth(token);
        next();
    } catch (error) {
        return res.status(401).json({ error: error.message });
    }
};
# aiohttp Example
@web.middleware
async def auth_middleware(request, handler):
    if request.path == '/_/health':
        return await handler(request)

    token = request.headers.get('authorization')
    if not token:
        raise web.HTTPUnauthorized(text='Missing Authorization header')
    try:
        vcr.verifyAuth(token)
    except Exception as e:
        raise web.HTTPUnauthorized(text='Invalid token')
    return await handler(request)