Autenticação
Para desbloquear a funcionalidade completa das APIs da Deriv, deve autenticar e autorizar os seus utilizadores. A Deriv suporta duas abordagens: apps OAuth 2.0 e apps Personal Access Token (PAT).
Métodos de Autenticação
Apps OAuth 2.0
O OAuth 2.0 permite que os utilizadores concedam acesso à sua app sem partilhar a sua palavra-passe. A sua app redireciona o utilizador para uma página de login e consentimento da Deriv. Após aprovação, a Deriv devolve um código de autorização que troca por um token de acesso.
Apps PAT
Com uma aplicação PAT, o utilizador gera um Token de Acesso Pessoal na Deriv e introduz-o manualmente na sua aplicação. A aplicação armazena o token e inclui-o nos pedidos de API como um token bearer.
Acesso baseado em tokens e cabeçalhos de pedido
Ambos os métodos fornecem à sua app tokens para fazer chamadas de API autenticadas. A diferença principal é como os utilizadores fazem login e se integram.
When authenticating with a Personal Access Token (PAT), the Deriv-App-ID header is required on REST requests; omitting it returns 401 "Deriv-App-ID header is required for PAT tokens". When authenticating with an OAuth 2.0 Bearer token, Deriv-App-ID is not required because the token already identifies your application.
Por Que a Autenticação É Importante
A autenticação melhora a segurança ao manter as palavras-passe dos utilizadores fora de apps de terceiros. Os tokens limitam o acesso com base em âmbitos e podem ser revogados independentemente se necessário.
O OAuth 2.0 fornece um fluxo padronizado com tokens de acesso de curta duração para melhorar a segurança e a experiência do utilizador. Os PATs fornecem uma opção de autenticação mais simples quando a entrada manual de token é aceitável.
App OAuth 2.0 vs app PAT
Quando escolher qual
- Escolha app OAuth 2.0 quando o seu produto pode lidar com redirecionamentos de navegador e necessita de um fluxo delegado padrão com autorização do utilizador.
- Escolha app PAT quando os redirecionamentos do navegador não são práticos e a introdução manual de token é aceitável, como em ambientes de desktop ou nativos.
Alguma outra questão? Entrar em contacto