Authentification
Pour débloquer la fonctionnalité complète des API Deriv, vous devez authentifier et autoriser vos utilisateurs. Deriv prend en charge deux approches : les applications OAuth 2.0 et les applications Personal Access Token (PAT).
Méthodes d'authentification
Applications OAuth 2.0
OAuth 2.0 permet aux utilisateurs d'accorder à votre application l'accès sans partager leur mot de passe. Votre application redirige l'utilisateur vers une page de connexion et de consentement Deriv. Après approbation, Deriv renvoie un code d'autorisation que vous échangez contre un token d'accès.
Applications PAT
Avec une application PAT, l'utilisateur génère un Personal Access Token dans Deriv et le saisit manuellement dans votre application. L'application stocke le token et l'inclut dans les demandes API en tant que bearer token.
Accès par token et en-têtes de requête
Les deux méthodes donnent à votre application des tokens pour effectuer des appels API authentifiés. La différence clé est la façon dont les utilisateurs se connectent et sont intégrés.
When authenticating with a Personal Access Token (PAT), the Deriv-App-ID header is required on REST requests; omitting it returns 401 "Deriv-App-ID header is required for PAT tokens". When authenticating with an OAuth 2.0 Bearer token, Deriv-App-ID is not required because the token already identifies your application.
Pourquoi l'authentification est importante
L'authentification améliore la sécurité en gardant les mots de passe des utilisateurs hors des applications tierces. Les tokens limitent l'accès en fonction des champs d'application et peuvent être révoqués indépendamment si nécessaire.
OAuth 2.0 fournit un flux standardisé avec des tokens d'accès de courte durée pour améliorer la sécurité et l'expérience utilisateur. Les PAT fournissent une option d'authentification plus simple lorsque la saisie manuelle de token est acceptable.
Application OAuth 2.0 vs application PAT
Quand choisir lequel
- Choisissez l'application OAuth 2.0 lorsque votre produit peut gérer les redirections du navigateur et que vous avez besoin d'un flux délégué standard avec autorisation de l'utilisateur.
- Choisissez l'application PAT lorsque les redirections du navigateur ne sont pas pratiques et que la saisie manuelle du token est acceptable, comme dans des environnements de bureau ou natifs.
D'autres questions ? Nous contacter