Versões comparadas

Chave

  • Esta linha foi adicionada.
  • Esta linha foi removida.
  • A formatação mudou.

...

Atualmente os token jwt gerados pela protheus tem validade de 1 hora, e o refresh_token de 24 horas
Foi criada a api
/rest/api/framework/v1/invalidateToken
Que fornece uma forma para de invalidar um token jwt gerado previamente, de forma que não seja possível autenticar utilizando o token mesmo que não tenha expirado ainda.

...

Utilizando a api 
/rest/api/framework/v1/invalidateToken
Autenticar utilizando bearer token
o token passado no header será inserido em uma lista de token que não podem mais serem utilizados.

depois de executada uma vez a api esse token não poderá mais ser utilizado.

Exemplo:
Image RemovedImage Added

Aviso

Para utilizar essa api é necessário estar com o security habilitado no server rest

Essa api funciona apenas utilizando Authorization bearer

...