Identificação do usuário
Configurando a identificação de usuários

A identificação do usuário é realizada atualmente pela extração de informações do payload de tokens JWT. Com essa informação é possível criar regras de segurança nas Smart Rules de Firewall e para auditoria de logs, através do Edge Insights ou Log Stream.
Para configurar a identificação do usuário, crie uma regra para as URLs específicas, definindo quais campos devem ser extraídos do token JWT, e em que localização esse token está. Atualmente suportamos as seguintes localizações: header, cookie e uri (query string). Para extrair mais de um campo, separe-os com vírgula.
Abaixo segue um exemplo de como as ferramentas Log Stream e Edge Insights exibem a identificação do usuário configurado na regra da imagem:
Payload JWT encaminhado:
{"email": "teste@teste.com", "userid": 88, "admin": true, "iat": 000, "ext": 000}

cURL de exemplo usado:
curl https://api.meudominio.com/v1/usuarios -H "Authorization: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJlbWFpbCI6InRlc3RlQHRlc3RlLmNvbSIsInVzZXJpZCI6ODgsImFkbWluIjp0cnVlLCJpYXQiOjAsImV4cCI6MH0.pMH_xfO7K-LT0iayQ-dvUWoAqswsO5oYQs5b4gxflpI"