Deriv API
Documentação
Introdução

Autenticação

Para desbloquear a funcionalidade completa das APIs da Deriv, deve autenticar e autorizar os seus utilizadores. A Deriv suporta duas abordagens: apps OAuth 2.0 e apps Personal Access Token (PAT).

Métodos de Autenticação

Apps OAuth 2.0

O OAuth 2.0 permite que os utilizadores concedam acesso à sua app sem partilhar a sua palavra-passe. A sua app redireciona o utilizador para uma página de login e consentimento da Deriv. Após aprovação, a Deriv devolve um código de autorização que troca por um token de acesso.

1
Redirecionar para a Deriv
2
Utilizador Faz Login
3
Código Devolvido
4
Trocar por Token
Configurar OAuth 2.0

Apps PAT

Com uma aplicação PAT, o utilizador gera um Token de Acesso Pessoal na Deriv e introduz-o manualmente na sua aplicação. A aplicação armazena o token e inclui-o nos pedidos de API como um token bearer.

1
Gerar Token
2
Colar na App
3
App Usa Token

Por Que a Autenticação É Importante

A autenticação melhora a segurança ao manter as palavras-passe dos utilizadores fora de apps de terceiros. Os tokens limitam o acesso com base em âmbitos e podem ser revogados independentemente se necessário.

O OAuth 2.0 fornece um fluxo padronizado com tokens de acesso de curta duração para melhorar a segurança e a experiência do utilizador. Os PATs fornecem uma opção de autenticação mais simples quando a entrada manual de token é aceitável.

App OAuth 2.0 vs app PAT

AspetoApp OAuth 2.0Aplicação PAT
Best fitWeb-based applicationsDesktop/native and non-web contexts
How onboarding worksUser redirected to Deriv OAuth 2.0 sign-in; after approval, redirected back with an authorization code.User generates a PAT in Deriv and manually pastes it into the app.
URLs de RedirecionamentoRequired for completing the flow.Not used.
User experienceSeamless web sign-in with consent.Manual token entry — simple but less automated.
Use case examplesWeb dashboards, browser apps.Desktop tools, CLI apps, native clients.
Security notesIssues short-lived tokens and minimises long-term credential sharing.PATs act like scoped API credentials and can be revoked independently.

Quando escolher qual

  1. Escolha app OAuth 2.0 quando o seu produto pode lidar com redirecionamentos de navegador e necessita de um fluxo delegado padrão com autorização do utilizador.
  2. Escolha app PAT quando os redirecionamentos do navegador não são práticos e a introdução manual de token é aceitável, como em ambientes de desktop ou nativos.
Click to open live chat support. Get instant help from our support team.