Sign inSign up

bdotapps/runner-auth-jwt-ce

By bdotapps

•Updated 14 days ago

Validação de tokens JWT e controle de acesso para etapas nos fluxos da plataforma BDOT

Image
Developer tools
0

208

bdotapps/runner-auth-jwt-ce repository overview

  :!!^                                 ^!!.                                     
  J@@B                                 #@@7                       .JJ?.         
  J@@B                                 #@@7                       ^@@&.         
  J@@G ^!7777777!^.       .~!7777777!:.B@@7    .:~777777777!^.    ^@@&J77777?!  
  J@@&&&&&&&&&&&@@&G:   ^B&@@&&&&&&&&&#&@@7   J&@@@&&&&&&&&@@&5.  ^@@@&&&&&&&#. 
  J@@@7.........:5@@#. .&@@J..........J@@@7  ?@@#^.........:G@@P  ^@@&:.......  
  J@@B           .&@@: ^@@&.           #@@7  G@@J           ~@@&. ^@@&.         
  J@@G           .&@@: ^@@&.           #@@7  G@@J           ~@@&. ^@@&.         
  J@@G           .&@@: ^@@&.           #@@7  G@@J           ~@@&. ^@@&.         
  J@@#.          ^@@&. :@@&:          .&@@7  P@@P           ?@@#  :@@@^         
  J@@@&PYYYYYYYYP&@@J   5@@&PYYYYYYYYP&@@@7  :&@@B5YYYYYYYYG@@&!   Y@@&PYJJJJ7  
  7&#P7G#&&&&&&&#GY^     ^YB#&&&&&&&#G!G#&~   .7P##&&&&&&&&#GJ:     ^YG#&&&&&B.

⁠BDOT Community Edition - Runner Auth JWT

⁠🚀 O que é a aplicação?

O BDOT Auth JWT Runner é o módulo de segurança da plataforma BDOT, um motor de automação e integração de processos. Ele atua como um portão de autenticação e autorização dentro de fluxos de negócio: sempre que uma etapa exige acesso controlado, este runner recebe a solicitação, valida o token de acesso (JWT) contra o provedor de identidade corporativo e libera ou bloqueia a execução com base nas permissões da identidade.

É a escolha certa para empresas que automatizam operações sensíveis (integrações, aprovações, acesso a sistemas legados) e precisam garantir que somente identidades autênticas, com o perfil e as permissões corretos, executem cada ação — tudo de forma padronizada e auditável dentro do próprio fluxo de automação.

⁠✨ Principais Funcionalidades

  • Validação de assinatura de tokens JWT: confirma a autenticidade do token por meio de padrão aberto OIDC, garantindo que a identidade é legítima antes de qualquer ação.
  • Autorização granular por perfis e audiência: verifica roles/groups e audience esperados, liberando a etapa apenas para identidades com o nível de acesso definido no fluxo.
  • Extração de claims: captura atributos da identidade (perfil, e-mail, grupos e outros dados) e os disponibiliza para uso em etapas seguintes do fluxo.
  • Integração nativa por mensageria: comunica-se com o motor por eventos (Kafka), com baixo acoplamento, alta vazão e sem expor endpoints.
  • Escalabilidade por domínio de identidade: permite implantar múltiplas instâncias, cada uma dedicada a um provedor/reino (realm), conforme a necessidade de cada cliente ou ambiente.

⁠🛠️ Tecnologias e Arquitetura

Construído em Java 21 com Virtual Threads sobre o framework Quarkus, o runner consome e responde mensagens via Kafka (SmallRye Reactive Messaging) e valida tokens conforme a especificação MicroProfile JWT contra provedores compatíveis com OpenID Connect (OIDC). Utiliza Redis como apoio de cache de identidade e sessão e é distribuído como imagem nativa compilada com GraalVM, garantindo inicialização em milissegundos e baixo consumo de recursos.

⁠🔒 Licença e Suporte

⁠Licença de Software Proprietário

Copyright (c) 2026 BPX TECNOLOGIA. Todos os direitos reservados.

Este software e a documentação associada (o "Software") são propriedade da BPX TECNOLOGIA e protegidos por leis de direitos autorais e tratados internacionais.

É estritamente proibida qualquer utilização, cópia, reprodução, modificação ou distribuição do Software, ou de qualquer parte dele, sem a autorização prévia e por escrito da BPX TECNOLOGIA.

O uso não autorizado do Software pode resultar em severas penalidades civis e criminais, e será processado na máxima extensão possível sob a lei.

Para questões de licenciamento, por favor, entre em contato com: **[email protected]**

⁠⚡ Como Executar via BDOT CLI

⚠️ Importante: A utilização e execução desta imagem devem ser feitas exclusivamente via BDOT CLI. Caso ainda não possua o utilitário instalado, consulte a Documentação de Instalação da BDOT CLI⁠.

⁠Pré-requisitos

Tag summary

Content type

Image

Digest

sha256:485f90302…

Size

40.3 MB

Last updated

14 days ago

docker pull bdotapps/runner-auth-jwt-ce