Autentificación
Para desbloquear la funcionalidad completa de las APIs de Deriv, debe autenticar y autorizar a sus usuarios. Deriv admite dos enfoques: aplicaciones OAuth 2.0 y aplicaciones Personal Access Token (PAT).
Métodos de autenticación
Aplicaciones OAuth 2.0
OAuth 2.0 permite a los usuarios otorgar acceso a su aplicación sin compartir su contraseña. Su aplicación redirige al usuario a una página de inicio de sesión y consentimiento de Deriv. Después de la aprobación, Deriv devuelve un código de autorización que usted intercambia por un token de acceso.
Aplicaciones PAT
Con una aplicación PAT, el usuario genera un Personal Access Token en Deriv y lo introduce manualmente en su aplicación. La aplicación almacena el token y lo incluye en las solicitudes de API como un bearer token.
Acceso basado en token
Por qué importa la autenticación
La autenticación mejora la seguridad al mantener las contraseñas de los usuarios fuera de las aplicaciones de terceros. Los tokens limitan el acceso según los alcances y pueden revocarse independientemente si es necesario.
OAuth 2.0 proporciona un flujo estandarizado con tokens de acceso de corta duración para mejorar la seguridad y la experiencia del usuario. Los PAT proporcionan una opción de autenticación más simple cuando la entrada manual de token es aceptable.
Aplicación OAuth 2.0 vs aplicación PAT
Cuándo elegir cuál
- Elija aplicación OAuth 2.0 cuando su producto pueda manejar redirecciones del navegador y necesite un flujo delegado estándar con autorización del usuario.
- Elija aplicación PAT cuando las redirecciones del navegador no sean prácticas y la entrada manual de tokens sea aceptable, como en entornos de escritorio o nativos.
¿Alguna otra pregunta? Póngase en contacto