APIs utilizam autenticação e autorização para garantir que requisições de clientes acessem dados com segurança. Autenticação envolve verificar a identidade do remetente da requisição, enquanto autorização confirma que o remetente tem permissão para acessar o endpoint. O Apidog oferece suporte abrangente para ambos os mecanismos, permitindo que você proteja suas requisições de API e se integre a serviços de terceiros de forma integrada.Se você estiver criando uma API, poderá escolher entre uma variedade de modelos de autenticação. Se você estiver se integrando a uma API de terceiros, a autorização exigida será especificada pelo provedor da API.O que são autenticação e autorização?#
Compreender a distinção entre esses dois conceitos é essencial:| Conceito | Finalidade | Exemplo |
|---|
| Autenticação | Verifica quem você é | Fazer login com nome de usuário e senha |
| Autorização | Verifica o que você pode acessar | Verificar se você tem permissão para visualizar um recurso |
Algumas APIs exigem estabelecer a identidade de um cliente com um certificado digital. O Apidog oferece suporte a autoridade certificadora (CA) e certificados de cliente para autenticação segura. Saiba mais sobre CA e certificados de cliente. Autenticação no Apidog#
O Apidog oferece suporte a vários métodos de autenticação para atender a diversos requisitos de segurança. Você pode configurar a autenticação em três níveis:Nível da requisição: aplique autenticação a requisições individuais
Nível da pasta: aplique autenticação a todas as requisições dentro de uma pasta
Nível da coleção: aplique autenticação a todas as requisições em uma coleção
Autenticação baseada em certificado#
Para APIs que exigem certificados digitais, você pode adicionar sua autoridade certificadora (CA) ou certificados de cliente ao Apidog. Isso permite que você acesse APIs que exigem autenticação TLS mútua (mTLS). Saiba mais sobre CA e certificados de cliente.Autorização no Apidog#
Você pode passar detalhes de autorização junto com qualquer requisição enviada no Apidog. Os dados de autenticação podem ser incluídos no cabeçalho, no corpo ou como parâmetros de uma requisição.Como configurar a autorização#
Quando você insere seus detalhes de autenticação na aba Authorization de uma requisição, o Apidog preenche automaticamente as partes relevantes da requisição para o tipo de autenticação escolhido. Isso elimina a configuração manual e reduz erros.Herança: as requisições podem herdar autorização de pastas pai
Vários tipos de autenticação: suporte para API Key, Bearer Token, OAuth, Basic Auth e muito mais
Preenchimento automático: os detalhes de autenticação são adicionados automaticamente a cabeçalhos, corpo ou parâmetros de consulta
Use a aba Authorization de uma requisição ou pasta para selecionar um tipo de autenticação e preencher os detalhes relevantes. Essa abordagem é mais fácil de manter do que adicionar manualmente cabeçalhos de autenticação.
Para obter uma lista completa dos tipos de autorização compatíveis e instruções detalhadas de configuração, consulte Tipos de autorização.