OAuth 2.0 es un marco de autorización ampliamente utilizado que permite a aplicaciones de terceros obtener acceso limitado a cuentas de usuario en un servicio HTTP. Apidog puede generar directamente tokens OAuth 2.0 de acuerdo con la especificación y adjuntarlos automáticamente a las peticiones, lo que elimina la necesidad de generar tokens en herramientas externas.
OAuth 2.0 admite varios tipos de concesión de autorización, cada uno adecuado para diferentes casos de uso. Seleccione el tipo de concesión apropiado según los requisitos de su aplicación y las especificaciones del proveedor de la API.
Tipo de concesión
Caso de uso
Seguridad
Cuándo usarlo
Authorization Code
Aplicaciones web del lado del servidor
Alta
Flujo más común para aplicaciones web
Authorization Code (With PKCE)
Aplicaciones móviles/SPA
Muy alta
Seguridad mejorada para clientes públicos
Implicit
Aplicaciones basadas en navegador (heredado)
Media
Obsoleto, use PKCE en su lugar
Password Credentials
Aplicaciones propias de confianza
Media
Intercambio directo de nombre de usuario/contraseña
Client Credentials
Máquina a máquina
Alta
Autenticación de servicio a servicio
Selección del tipo de concesión
Elija el tipo de concesión que coincida con los requisitos de su proveedor de API. Usar el tipo de concesión incorrecto provocará errores de autenticación.
Complete todos los campos obligatorios en la configuración de OAuth 2.0
2.
Haga clic en el botón Get Token
3.
Aparecerá una página de inicio de sesión en su navegador
4.
Complete el proceso de inicio de sesión y autorización
5.
La página de inicio de sesión se cerrará automáticamente
6.
El token se obtendrá y se mostrará automáticamente
Después de obtener correctamente el token, el contenido del token y su período de validez se mostrarán en la interfaz. Cuando haga clic en el botón Run, el token generado se adjuntará automáticamente al encabezado Authorization con el prefijo Bearer.
Si el servicio OAuth 2.0 devuelve tanto Access Token como ID Token, Apidog usará el Access Token de forma predeterminada.
Cambio de tipos de token
Para usar el ID Token en su lugar, seleccione ID Token en la opción "Token Type Used". Esto resulta útil cuando se trabaja con implementaciones de OpenID Connect (OIDC).
¿Cuál es el URI de redirección oficial utilizado por Apidog para la autenticación OAuth2.0?
Al configurar la autenticación OAuth2.0 para su API en Apidog, es posible que necesite registrar un URI de redirección oficial en su servidor de autorización o en la configuración del cliente. Esto garantiza que el flujo OAuth pueda completarse correctamente y que Apidog pueda recibir el token de acceso después de la autorización.✅ URI de redirección oficial de Apidog:
📌 Cuándo usarlo:Si su API utiliza el flujo Authorization Code de OAuth2.0 y usted está configurando los ajustes del cliente (por ejemplo, en su proveedor OAuth o plataforma de identidad), entonces debe agregar este URI al campo "Redirect URIs" o "Callback URLs".