# Autorização

Na trigger REST temos também o campo *Autorização.*

<figure><img src="https://1306291473-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FDzvP8voRuAZBRwdfQgKE%2Fuploads%2FmVE8lZtWP2OJKJaSsofT%2Fimage.png?alt=media&#x26;token=dd1967b9-e1e7-4710-9460-da27dc18e5d6" alt=""><figcaption></figcaption></figure>

Ao efetuar o cadastro dessa autorização a mesma efetua a geração de um *Token JWT*, e partir deste momento só será possível se conectar a API por meio desta Authorization.

O *Token JWT* tem algumas características importantes onde nele vão algumas informações, como o tempo de duração, onde configuramos no cadastro dessa autorização, esse tempo de duração é o tempo no qual o Token gerado fica utilizável.

<figure><img src="https://1306291473-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FDzvP8voRuAZBRwdfQgKE%2Fuploads%2Fe0rh5H6aUbRLxTGgnHWb%2Fimage.png?alt=media&#x26;token=08fb96dd-0ac1-4ef7-a2ba-57733883a104" alt=""><figcaption></figcaption></figure>

Após criado, recuperamos este Token pelo menu *Autorizações* em nossa plataforma.

<figure><img src="https://1306291473-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FDzvP8voRuAZBRwdfQgKE%2Fuploads%2FyKcDHXLhnlartyEchwGs%2Fimage.png?alt=media&#x26;token=e13274cc-b555-4060-89e6-07dbb6ee94d7" alt=""><figcaption></figcaption></figure>

Na autorização que criamos, conseguimos copiar o Token gerado pela mesma.

<figure><img src="https://1306291473-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FDzvP8voRuAZBRwdfQgKE%2Fuploads%2FkJqnuUHlmwkhoYhOrLOC%2Fimage.png?alt=media&#x26;token=62e4d0b8-a728-49ad-9e75-1b0f3c3ef8ec" alt=""><figcaption></figcaption></figure>

Como forma de validar esse Token, utilizamos o site do [jwt.io](https://jwt.io/) para verificar as informação de duração do mesmo.

<figure><img src="https://1306291473-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FDzvP8voRuAZBRwdfQgKE%2Fuploads%2FcQOk7z8LwiDxnAHZjmX9%2Fimage.png?alt=media&#x26;token=a895f6de-ae57-4697-a063-be63262cb77d" alt=""><figcaption></figcaption></figure>

No Header o typ: JWT e no Payload a data de criaçã&#x6F;*(iat)* e sua expiraçã&#x6F;*(exp)*.

Lembrando, essa configuração de autorização na trigger depende da regra de negocio no qual o fluxo será feito e executado.
