Documentação oficial — ecosif-spring-boot-starter-security

Starter Maven JWT ECOSIF (HMAC HS256), OAuth2 resource server e modo híbrido (ECOSIF_API_TOKEN_MODE). Pasta canônica: docs/ (EC-011).

branch versão maturidade status public

Modos de token (AUTH-09 / P7)

Modo ECOSIF_API_TOKEN_MODE Componente starter
A ECOSIF_JWT TokenAuthenticationFilter
B AZURE_ENTERPRISE_GATEWAY EcosifOAuth2ResourceServerConfig + JWKS Entra
C GOOGLE_GATEWAY EcosifOAuth2ResourceServerConfig + JWKS Google
Híbrido HYBRID_ECOSIF_AZURE EcosifHybridAuthenticationManagerResolver (roteia por alg): JWT ECOSIF (HS) e token Azure cru (RS) na mesma rota (P7-E)

Microsserviços usam SecurityFilterChainFactory.applyApiTokenAuthentication(...) no WebSecurityConfig.

Modo híbrido (P7-E): o alg do JWT decide o ramo — HS* via TokenProvider; RS* via JWKS Microsoft com aud configurável. alg=none/ilegível → 401.

Propriedades: ecosif.security.api-token-mode, ecosif.security.auth-provider, ecosif.security.azure.*, ecosif.security.google.*.

Estrutura por público

Pasta Público Conteúdo
dev/ Desenvolvedores / integradores Build, consumo Maven, claim sub
deploy/ Ops Variáveis nos serviços consumidores
client/ Stakeholders Resumo dos modos de autenticação
user/ Lib sem UI; ver client
release-notes/ Todos Notas de versão

Início rápido

mvn clean install
./distribute-jar.sh   # copia JAR para libs/ dos microsserviços

Detalhes: dev/build_e_consumo.md · claim JWT: dev/integradores/claim_sub_jwt.md.

Contexto auth na plataforma (meta-repo / structure): ver ecosif-structure → documentação de autenticação unificada e baseline de variáveis.

Publicação

GitHub Pages no push para develop (fonte: docs/).