OAuth 2.0 é um framework de autorização amplamente utilizado que permite que aplicações de terceiros obtenham acesso limitado a contas de usuários em um serviço HTTP. O Apidog pode gerar tokens OAuth 2.0 diretamente de acordo com a especificação e anexá-los automaticamente às requisições, eliminando a necessidade de gerar tokens em ferramentas externas.
OAuth 2.0 oferece suporte a vários tipos de concessão de autorização, cada um adequado a diferentes casos de uso. Selecione o tipo de concessão apropriado com base nos requisitos da sua aplicação e nas especificações do provedor da API.
Tipo de Concessão
Caso de Uso
Segurança
Quando Usar
Código de Autorização
Aplicações web do lado do servidor
Alta
Fluxo mais comum para aplicações web
Código de Autorização (Com PKCE)
Aplicações móveis/SPA
Muito alta
Segurança aprimorada para clientes públicos
Implícito
Aplicações baseadas em navegador (legado)
Média
Obsoleto; use PKCE em vez disso
Credenciais de Senha
Aplicações próprias confiáveis
Média
Troca direta de nome de usuário/senha
Credenciais do Cliente
Máquina para máquina
Alta
Autenticação serviço a serviço
Seleção do Tipo de Concessão
Escolha o tipo de concessão que corresponde aos requisitos do seu provedor de API. Usar o tipo de concessão incorreto resultará em falhas de autenticação.
Preencha todos os campos obrigatórios na configuração do OAuth 2.0
2.
Clique no botão Get Token
3.
Uma página de login será exibida no seu navegador
4.
Conclua o processo de login e autorização
5.
A página de login será fechada automaticamente
6.
O token será obtido e exibido automaticamente
Após obter o token com sucesso, o conteúdo do token e seu período de validade serão exibidos na interface. Quando você clicar no botão Run, o token gerado será anexado automaticamente ao cabeçalho Authorization com o prefixo Bearer.
Qual é o URI de redirecionamento oficial usado pelo Apidog para autenticação OAuth2.0?
Ao configurar a autenticação OAuth2.0 para sua API no Apidog, talvez você precise registrar um URI de redirecionamento oficial no seu servidor de autorização ou nas configurações do cliente. Isso garante que o fluxo OAuth possa ser concluído com sucesso e que o Apidog possa receber o token de acesso após a autorização.✅ URI de Redirecionamento Oficial do Apidog:
📌 Quando Usá-lo:Se sua API usa o Fluxo de Código de Autorização OAuth2.0 e você está configurando definições de cliente (como no seu provedor OAuth ou na Plataforma de Identidade), então você deve adicionar este URI ao campo "Redirect URIs" ou "Callback URLs".