Documentación
Cómo empezar

Autentificación

Para desbloquear la funcionalidad completa de las APIs de Deriv, debe autenticar y autorizar a sus usuarios. Deriv admite dos enfoques: aplicaciones OAuth 2.0 y aplicaciones Personal Access Token (PAT).

Métodos de autenticación

Aplicaciones OAuth 2.0

OAuth 2.0 permite a los usuarios otorgar acceso a su aplicación sin compartir su contraseña. Su aplicación redirige al usuario a una página de inicio de sesión y consentimiento de Deriv. Después de la aprobación, Deriv devuelve un código de autorización que usted intercambia por un token de acceso.

1
Redirigir a Deriv
2
El Usuario Inicia Sesión
3
Código devuelto
4
Intercambiar por token
Configurar OAuth 2.0

Aplicaciones PAT

Con una aplicación PAT, el usuario genera un Personal Access Token en Deriv y lo introduce manualmente en su aplicación. La aplicación almacena el token y lo incluye en las solicitudes de API como un bearer token.

1
Generar Token
2
Pegar en aplicación
3
La aplicación usa token

Por qué importa la autenticación

La autenticación mejora la seguridad al mantener las contraseñas de los usuarios fuera de las aplicaciones de terceros. Los tokens limitan el acceso según los alcances y pueden revocarse independientemente si es necesario.

OAuth 2.0 proporciona un flujo estandarizado con tokens de acceso de corta duración para mejorar la seguridad y la experiencia del usuario. Los PAT proporcionan una opción de autenticación más simple cuando la entrada manual de token es aceptable.

Aplicación OAuth 2.0 vs aplicación PAT

AspectoAplicación OAuth 2.0Aplicación PAT
Mejor opciónAplicaciones webContextos de escritorio/nativos y no web
Cómo funciona el proceso de incorporaciónEl usuario es redirigido al inicio de sesión de Deriv OAuth 2.0; tras la aprobación, es redirigido de vuelta con un código de autorización.El usuario genera un PAT en Deriv y lo pega manualmente en la aplicación.
URLs de redirecciónObligatorio para completar el flujo.No utilizado.
Experiencia del usuarioInicio de sesión web sin interrupciones con consentimiento.Entrada manual del token — simple pero menos automatizada.
Ejemplos de casos de usoPaneles web, aplicaciones de navegador.Herramientas de escritorio, aplicaciones CLI, clientes nativos.
Notas de seguridadEmite tokens de corta duración y minimiza el intercambio de credenciales a largo plazo.Los PAT funcionan como credenciales de API con alcance definido y pueden revocarse de forma independiente.
Encabezado Deriv-App-IDNo requerido — el token de acceso OAuth ya identifica la aplicación cliente.Required on REST requests. Omitting it returns 401 "Deriv-App-ID header is required for PAT tokens".

Cuándo elegir cuál

  1. Elija aplicación OAuth 2.0 cuando su producto pueda manejar redirecciones del navegador y necesite un flujo delegado estándar con autorización del usuario.
  2. Elija aplicación PAT cuando las redirecciones del navegador no sean prácticas y la entrada manual de tokens sea aceptable, como en entornos de escritorio o nativos.
Click to open live chat support. Get instant help from our support team.