As APIs utilizam autenticação e autorização para garantir que os pedidos dos clientes acedem aos dados de forma segura. Autenticação envolve verificar a identidade do remetente do pedido, enquanto autorização confirma que o remetente tem permissão para aceder ao endpoint. O Apidog fornece suporte abrangente para ambos os mecanismos, permitindo-lhe proteger os seus pedidos de API e integrar-se com serviços de terceiros sem dificuldade.Se estiver a criar uma API, pode escolher entre uma variedade de modelos de autenticação. Se estiver a integrar-se com uma API de terceiros, a autorização necessária será especificada pelo fornecedor da API.O que são autenticação e autorização?#
Compreender a distinção entre estes dois conceitos é essencial:| Conceito | Finalidade | Exemplo |
|---|
| Autenticação | Verifica quem você é | Iniciar sessão com nome de utilizador e palavra-passe |
| Autorização | Verifica a que pode aceder | Verificar se tem permissão para ver um recurso |
Algumas APIs exigem o estabelecimento da identidade de um cliente com um certificado digital. O Apidog suporta autoridade de certificação (CA) e certificados de cliente para autenticação segura. Saiba mais sobre CA e certificados de cliente. Autenticação no Apidog#
O Apidog suporta vários métodos de autenticação para satisfazer diversos requisitos de segurança. Pode configurar a autenticação em três níveis:Nível do pedido: aplicar autenticação a pedidos individuais
Nível da pasta: aplicar autenticação a todos os pedidos dentro de uma pasta
Nível da coleção: aplicar autenticação a todos os pedidos numa coleção
Autenticação baseada em certificados#
Para APIs que exigem certificados digitais, pode adicionar a sua autoridade de certificação (CA) ou certificados de cliente ao Apidog. Isto permite-lhe aceder a APIs que exigem autenticação TLS mútua (mTLS). Saiba mais sobre CA e certificados de cliente.Autorização no Apidog#
Pode transmitir detalhes de autorização juntamente com qualquer pedido que envie no Apidog. Os dados de autenticação podem ser incluídos no cabeçalho, no corpo ou como parâmetros de um pedido.Como configurar a autorização#
Quando introduz os seus detalhes de autenticação no separador Authorization de um pedido, o Apidog preenche automaticamente as partes relevantes do pedido para o tipo de autenticação escolhido. Isto elimina a configuração manual e reduz os erros.Principais funcionalidades:Herança: os pedidos podem herdar autorização de pastas principais
Vários tipos de autenticação: suporte para API Key, Bearer Token, OAuth, Basic Auth e muito mais
Preenchimento automático: os detalhes de autenticação são adicionados automaticamente a cabeçalhos, corpo ou parâmetros de consulta
Utilize o separador Authorization de um pedido ou pasta para selecionar um tipo de autenticação e preencher os detalhes relevantes. Esta abordagem é mais fácil de manter do que adicionar manualmente cabeçalhos de autenticação.
Para obter uma lista completa dos tipos de autorização suportados e instruções de configuração detalhadas, consulte Tipos de autorização.