Documentação oficial — ecosif-spring-boot-starter-security
Starter Maven JWT ECOSIF (HMAC HS256), OAuth2 resource server e modo híbrido (ECOSIF_API_TOKEN_MODE). Pasta canônica: docs/ (EC-011).
Modos de token (AUTH-09 / P7)
| Modo | ECOSIF_API_TOKEN_MODE |
Componente starter |
|---|---|---|
| A | ECOSIF_JWT |
TokenAuthenticationFilter |
| B | AZURE_ENTERPRISE_GATEWAY |
EcosifOAuth2ResourceServerConfig + JWKS Entra |
| C | GOOGLE_GATEWAY |
EcosifOAuth2ResourceServerConfig + JWKS Google |
| Híbrido | HYBRID_ECOSIF_AZURE |
EcosifHybridAuthenticationManagerResolver (roteia por alg): JWT ECOSIF (HS) e token Azure cru (RS) na mesma rota (P7-E) |
Microsserviços usam SecurityFilterChainFactory.applyApiTokenAuthentication(...) no WebSecurityConfig.
Modo híbrido (P7-E): o alg do JWT decide o ramo — HS* via TokenProvider; RS* via JWKS Microsoft com aud configurável. alg=none/ilegível → 401.
Propriedades: ecosif.security.api-token-mode, ecosif.security.auth-provider, ecosif.security.azure.*, ecosif.security.google.*.
Estrutura por público
| Pasta | Público | Conteúdo |
|---|---|---|
| dev/ | Desenvolvedores / integradores | Build, consumo Maven, claim sub |
| deploy/ | Ops | Variáveis nos serviços consumidores |
| client/ | Stakeholders | Resumo dos modos de autenticação |
| user/ | — | Lib sem UI; ver client |
| release-notes/ | Todos | Notas de versão |
Início rápido
mvn clean install
./distribute-jar.sh # copia JAR para libs/ dos microsserviços
Detalhes: dev/build_e_consumo.md · claim JWT: dev/integradores/claim_sub_jwt.md.
Contexto auth na plataforma (meta-repo / structure): ver ecosif-structure → documentação de autenticação unificada e baseline de variáveis.
Publicação
GitHub Pages no push para develop (fonte: docs/).