Saltar al contenido principal

Id token

El id token es un JWT único para cada sesión y que contiene información de identidad del usuario.

El JSON referente a la identidad del usuario es firmado por el proveedor de identidades del socio utilizando las llaves pública y privada implementadas en el endpoint de JWKs creado, convirtiéndose así en el JWT.

Para garantizar la identidad del usuario, el id token debe construirse siguiendo un formato específico:

{
"sub": "{cpf do usuario logado}",
"jti": "e2e3b202-19e9-46dc-b061-c5f22eb34194",
"name": "NOME DO USUARIO",
"email": "usuario@email.com",
"phone_number": "{telefone do usuario}", // ex:5511000000000
"exp": 1706299657,
"iss": "{base path do endpoint jwks}", //ex: https://id.sandbox.btgpactual.com
"aud": "btg:empresas:companies:{cnpj}"
}

En la sección sobre SSO entraremos en detalle respecto a la construcción de este JSON.