Autenticação
Para desbloquear a funcionalidade completa das APIs da Deriv, deve autenticar e autorizar os seus utilizadores. A Deriv suporta duas abordagens: apps OAuth 2.0 e apps Personal Access Token (PAT).
Métodos de Autenticação
Apps OAuth 2.0
O OAuth 2.0 permite que os utilizadores concedam acesso à sua app sem partilhar a sua palavra-passe. A sua app redireciona o utilizador para uma página de login e consentimento da Deriv. Após aprovação, a Deriv devolve um código de autorização que troca por um token de acesso.
Apps PAT
Com uma aplicação PAT, o utilizador gera um Token de Acesso Pessoal na Deriv e introduz-o manualmente na sua aplicação. A aplicação armazena o token e inclui-o nos pedidos de API como um token bearer.
Acesso baseado em token
Por Que a Autenticação É Importante
A autenticação melhora a segurança ao manter as palavras-passe dos utilizadores fora de apps de terceiros. Os tokens limitam o acesso com base em âmbitos e podem ser revogados independentemente se necessário.
O OAuth 2.0 fornece um fluxo padronizado com tokens de acesso de curta duração para melhorar a segurança e a experiência do utilizador. Os PATs fornecem uma opção de autenticação mais simples quando a entrada manual de token é aceitável.
App OAuth 2.0 vs app PAT
Quando escolher qual
- Escolha app OAuth 2.0 quando o seu produto pode lidar com redirecionamentos de navegador e necessita de um fluxo delegado padrão com autorização do utilizador.
- Escolha app PAT quando os redirecionamentos do navegador não são práticos e a introdução manual de token é aceitável, como em ambientes de desktop ou nativos.
Alguma outra questão? Entrar em contacto