Deriv API
Documentation
Commencer

Authentification

Pour débloquer la fonctionnalité complète des API Deriv, vous devez authentifier et autoriser vos utilisateurs. Deriv prend en charge deux approches : les applications OAuth 2.0 et les applications Personal Access Token (PAT).

Méthodes d'authentification

Applications OAuth 2.0

OAuth 2.0 permet aux utilisateurs d'accorder à votre application l'accès sans partager leur mot de passe. Votre application redirige l'utilisateur vers une page de connexion et de consentement Deriv. Après approbation, Deriv renvoie un code d'autorisation que vous échangez contre un token d'accès.

1
Rediriger vers Deriv
2
L'utilisateur se connecte
3
Code renvoyé
4
Échanger contre un token
Configurer OAuth 2.0

Applications PAT

Avec une application PAT, l'utilisateur génère un Personal Access Token dans Deriv et le saisit manuellement dans votre application. L'application stocke le token et l'inclut dans les demandes API en tant que bearer token.

1
Générer un token
2
Coller dans l'application
3
L'application utilise le token

Pourquoi l'authentification est importante

L'authentification améliore la sécurité en gardant les mots de passe des utilisateurs hors des applications tierces. Les tokens limitent l'accès en fonction des champs d'application et peuvent être révoqués indépendamment si nécessaire.

OAuth 2.0 fournit un flux standardisé avec des tokens d'accès de courte durée pour améliorer la sécurité et l'expérience utilisateur. Les PAT fournissent une option d'authentification plus simple lorsque la saisie manuelle de token est acceptable.

Application OAuth 2.0 vs application PAT

AspectApplication OAuth 2.0Application PAT
Best fitWeb-based applicationsDesktop/native and non-web contexts
How onboarding worksUser redirected to Deriv OAuth 2.0 sign-in; after approval, redirected back with an authorization code.User generates a PAT in Deriv and manually pastes it into the app.
URL de redirectionRequired for completing the flow.Not used.
User experienceSeamless web sign-in with consent.Manual token entry — simple but less automated.
Use case examplesWeb dashboards, browser apps.Desktop tools, CLI apps, native clients.
Security notesIssues short-lived tokens and minimises long-term credential sharing.PATs act like scoped API credentials and can be revoked independently.

Quand choisir lequel

  1. Choisissez l'application OAuth 2.0 lorsque votre produit peut gérer les redirections du navigateur et que vous avez besoin d'un flux délégué standard avec autorisation de l'utilisateur.
  2. Choisissez l'application PAT lorsque les redirections du navigateur ne sont pas pratiques et que la saisie manuelle du token est acceptable, comme dans des environnements de bureau ou natifs.
Click to open live chat support. Get instant help from our support team.