Verify allows only authorized clients.
()
| 42 | |
| 43 | // Verify allows only authorized clients. |
| 44 | func Verify() iris.Handler { |
| 45 | secret := getSecretKey() |
| 46 | |
| 47 | verifier := jwt.NewVerifier(jwt.HS256, []byte(secret), jwt.Expected{Issuer: util.AppName}) |
| 48 | verifier.Extractors = []jwt.TokenExtractor{jwt.FromHeader} // extract token only from Authorization: Bearer $token |
| 49 | return verifier.Verify(func() interface{} { |
| 50 | return new(UserClaims) |
| 51 | }) |
| 52 | } |
| 53 | |
| 54 | // AllowAdmin allows only authorized clients with "admin" access role. |
| 55 | // Should be registered after Verify. |
no test coverage detected
searching dependent graphs…