Deriv API
Documentación
Cómo empezar

Autentificación

Para desbloquear la funcionalidad completa de las APIs de Deriv, debe autenticar y autorizar a sus usuarios. Deriv admite dos enfoques: aplicaciones OAuth 2.0 y aplicaciones Personal Access Token (PAT).

Métodos de autenticación

Aplicaciones OAuth 2.0

OAuth 2.0 permite a los usuarios otorgar acceso a su aplicación sin compartir su contraseña. Su aplicación redirige al usuario a una página de inicio de sesión y consentimiento de Deriv. Después de la aprobación, Deriv devuelve un código de autorización que usted intercambia por un token de acceso.

1
Redirigir a Deriv
2
El Usuario Inicia Sesión
3
Código devuelto
4
Intercambiar por token
Configurar OAuth 2.0

Aplicaciones PAT

Con una aplicación PAT, el usuario genera un Personal Access Token en Deriv y lo introduce manualmente en su aplicación. La aplicación almacena el token y lo incluye en las solicitudes de API como un bearer token.

1
Generar Token
2
Pegar en aplicación
3
La aplicación usa token

Por qué importa la autenticación

La autenticación mejora la seguridad al mantener las contraseñas de los usuarios fuera de las aplicaciones de terceros. Los tokens limitan el acceso según los alcances y pueden revocarse independientemente si es necesario.

OAuth 2.0 proporciona un flujo estandarizado con tokens de acceso de corta duración para mejorar la seguridad y la experiencia del usuario. Los PAT proporcionan una opción de autenticación más simple cuando la entrada manual de token es aceptable.

Aplicación OAuth 2.0 vs aplicación PAT

AspectoAplicación OAuth 2.0Aplicación PAT
Best fitWeb-based applicationsDesktop/native and non-web contexts
How onboarding worksUser redirected to Deriv OAuth 2.0 sign-in; after approval, redirected back with an authorization code.User generates a PAT in Deriv and manually pastes it into the app.
URLs de redirecciónRequired for completing the flow.Not used.
User experienceSeamless web sign-in with consent.Manual token entry — simple but less automated.
Use case examplesWeb dashboards, browser apps.Desktop tools, CLI apps, native clients.
Security notesIssues short-lived tokens and minimises long-term credential sharing.PATs act like scoped API credentials and can be revoked independently.

Cuándo elegir cuál

  1. Elija aplicación OAuth 2.0 cuando su producto pueda manejar redirecciones del navegador y necesite un flujo delegado estándar con autorización del usuario.
  2. Elija aplicación PAT cuando las redirecciones del navegador no sean prácticas y la entrada manual de tokens sea aceptable, como en entornos de escritorio o nativos.
Click to open live chat support. Get instant help from our support team.