Authentification
Pour débloquer la fonctionnalité complète des API Deriv, vous devez authentifier et autoriser vos utilisateurs. Deriv prend en charge deux approches : les applications OAuth 2.0 et les applications Personal Access Token (PAT).
Méthodes d'authentification
Applications OAuth 2.0
OAuth 2.0 permet aux utilisateurs d'accorder à votre application l'accès sans partager leur mot de passe. Votre application redirige l'utilisateur vers une page de connexion et de consentement Deriv. Après approbation, Deriv renvoie un code d'autorisation que vous échangez contre un token d'accès.
Applications PAT
Avec une application PAT, l'utilisateur génère un Personal Access Token dans Deriv et le saisit manuellement dans votre application. L'application stocke le token et l'inclut dans les demandes API en tant que bearer token.
Accès basé sur token
Pourquoi l'authentification est importante
L'authentification améliore la sécurité en gardant les mots de passe des utilisateurs hors des applications tierces. Les tokens limitent l'accès en fonction des champs d'application et peuvent être révoqués indépendamment si nécessaire.
OAuth 2.0 fournit un flux standardisé avec des tokens d'accès de courte durée pour améliorer la sécurité et l'expérience utilisateur. Les PAT fournissent une option d'authentification plus simple lorsque la saisie manuelle de token est acceptable.
Application OAuth 2.0 vs application PAT
Quand choisir lequel
- Choisissez l'application OAuth 2.0 lorsque votre produit peut gérer les redirections du navigateur et que vous avez besoin d'un flux délégué standard avec autorisation de l'utilisateur.
- Choisissez l'application PAT lorsque les redirections du navigateur ne sont pas pratiques et que la saisie manuelle du token est acceptable, comme dans des environnements de bureau ou natifs.
D'autres questions ? Nous contacter