Documentação
Introdução

Autenticação

Para desbloquear a funcionalidade completa das APIs da Deriv, deve autenticar e autorizar os seus utilizadores. A Deriv suporta duas abordagens: apps OAuth 2.0 e apps Personal Access Token (PAT).

Métodos de Autenticação

Apps OAuth 2.0

O OAuth 2.0 permite que os utilizadores concedam acesso à sua app sem partilhar a sua palavra-passe. A sua app redireciona o utilizador para uma página de login e consentimento da Deriv. Após aprovação, a Deriv devolve um código de autorização que troca por um token de acesso.

1
Redirecionar para a Deriv
2
Utilizador Faz Login
3
Código Devolvido
4
Trocar por Token
Configurar OAuth 2.0

Apps PAT

Com uma aplicação PAT, o utilizador gera um Token de Acesso Pessoal na Deriv e introduz-o manualmente na sua aplicação. A aplicação armazena o token e inclui-o nos pedidos de API como um token bearer.

1
Gerar Token
2
Colar na App
3
App Usa Token

Por Que a Autenticação É Importante

A autenticação melhora a segurança ao manter as palavras-passe dos utilizadores fora de apps de terceiros. Os tokens limitam o acesso com base em âmbitos e podem ser revogados independentemente se necessário.

O OAuth 2.0 fornece um fluxo padronizado com tokens de acesso de curta duração para melhorar a segurança e a experiência do utilizador. Os PATs fornecem uma opção de autenticação mais simples quando a entrada manual de token é aceitável.

App OAuth 2.0 vs app PAT

AspetoApp OAuth 2.0Aplicação PAT
Melhor opçãoAplicações baseadas na webContextos de desktop/nativo e não web
Como funciona o onboardingUtilizador redirecionado para o início de sessão Deriv OAuth 2.0; após aprovação, redirecionado de volta com um código de autorização.O utilizador gera um PAT no Deriv e cola-o manualmente na aplicação.
URLs de RedirecionamentoNecessário para concluir o fluxo.Não utilizado.
Experiência do utilizadorInício de sessão web sem interrupções com consentimento.Introdução manual do token — simples, mas menos automatizada.
Exemplos de casos de utilizaçãoDashboards web, aplicações de browser.Ferramentas de ambiente de trabalho, aplicações CLI, clientes nativos.
Notas de segurançaEmite tokens de curta duração e minimiza a partilha de credenciais a longo prazo.Os PATs funcionam como credenciais de API com âmbito definido e podem ser revogados de forma independente.
Cabeçalho Deriv-App-IDNão é necessário — o token de acesso OAuth já identifica a aplicação cliente.Required on REST requests. Omitting it returns 401 "Deriv-App-ID header is required for PAT tokens".

Quando escolher qual

  1. Escolha app OAuth 2.0 quando o seu produto pode lidar com redirecionamentos de navegador e necessita de um fluxo delegado padrão com autorização do utilizador.
  2. Escolha app PAT quando os redirecionamentos do navegador não são práticos e a introdução manual de token é aceitável, como em ambientes de desktop ou nativos.
Click to open live chat support. Get instant help from our support team.