Documentation
Commencer

Authentification

Pour débloquer la fonctionnalité complète des API Deriv, vous devez authentifier et autoriser vos utilisateurs. Deriv prend en charge deux approches : les applications OAuth 2.0 et les applications Personal Access Token (PAT).

Méthodes d'authentification

Applications OAuth 2.0

OAuth 2.0 permet aux utilisateurs d'accorder à votre application l'accès sans partager leur mot de passe. Votre application redirige l'utilisateur vers une page de connexion et de consentement Deriv. Après approbation, Deriv renvoie un code d'autorisation que vous échangez contre un token d'accès.

1
Rediriger vers Deriv
2
L'utilisateur se connecte
3
Code renvoyé
4
Échanger contre un token
Configurer OAuth 2.0

Applications PAT

Avec une application PAT, l'utilisateur génère un Personal Access Token dans Deriv et le saisit manuellement dans votre application. L'application stocke le token et l'inclut dans les demandes API en tant que bearer token.

1
Générer un token
2
Coller dans l'application
3
L'application utilise le token

Pourquoi l'authentification est importante

L'authentification améliore la sécurité en gardant les mots de passe des utilisateurs hors des applications tierces. Les tokens limitent l'accès en fonction des champs d'application et peuvent être révoqués indépendamment si nécessaire.

OAuth 2.0 fournit un flux standardisé avec des tokens d'accès de courte durée pour améliorer la sécurité et l'expérience utilisateur. Les PAT fournissent une option d'authentification plus simple lorsque la saisie manuelle de token est acceptable.

Application OAuth 2.0 vs application PAT

AspectApplication OAuth 2.0Application PAT
Meilleure optionApplications webContextes desktop/natifs et non-web
Comment fonctionne l'onboardingL'utilisateur est redirigé vers la page de connexion Deriv OAuth 2.0 ; après approbation, il est redirigé avec un code d'autorisation.L'utilisateur génère un PAT dans Deriv et le colle manuellement dans l'application.
URL de redirectionRequis pour finaliser le flux.Non utilisé.
Expérience utilisateurConnexion web fluide avec consentement.Saisie manuelle du token — simple, mais moins automatisée.
Exemples d'utilisationTableaux de bord web, applications navigateur.Outils desktop, applications CLI, clients natifs.
Notes de sécuritéÉmet des tokens de courte durée et limite le partage de credentials à long terme.Les PATs fonctionnent comme des identifiants API à portée limitée et peuvent être révoqués indépendamment.
En-tête Deriv-App-IDNon requis — le token d'accès OAuth identifie déjà l'application cliente.Required on REST requests. Omitting it returns 401 "Deriv-App-ID header is required for PAT tokens".

Quand choisir lequel

  1. Choisissez l'application OAuth 2.0 lorsque votre produit peut gérer les redirections du navigateur et que vous avez besoin d'un flux délégué standard avec autorisation de l'utilisateur.
  2. Choisissez l'application PAT lorsque les redirections du navigateur ne sont pas pratiques et que la saisie manuelle du token est acceptable, comme dans des environnements de bureau ou natifs.
Click to open live chat support. Get instant help from our support team.