Apidog Docs
🇵🇹 Português (Portugal)
  • 🇺🇸 English
  • 🇯🇵 日本語
  • 🇪🇸 Español
  • 🇰🇷 한국인
  • 🇨🇳 简体中文
  • 🇵🇹 Português (Portugal)
  • 🇮🇩 Bahasa Indonesia
  • 🇧🇷 Português (Brasil)
  • 🇻🇳 Tiếng Việt
  • 🇨🇳 繁體中文
🇵🇹 Português (Portugal)
  • 🇺🇸 English
  • 🇯🇵 日本語
  • 🇪🇸 Español
  • 🇰🇷 한국인
  • 🇨🇳 简体中文
  • 🇵🇹 Português (Portugal)
  • 🇮🇩 Bahasa Indonesia
  • 🇧🇷 Português (Brasil)
  • 🇻🇳 Tiếng Việt
  • 🇨🇳 繁體中文
🇵🇹 Português (Portugal)
  • 🇺🇸 English
  • 🇯🇵 日本語
  • 🇪🇸 Español
  • 🇰🇷 한국인
  • 🇨🇳 简体中文
  • 🇵🇹 Português (Portugal)
  • 🇮🇩 Bahasa Indonesia
  • 🇧🇷 Português (Brasil)
  • 🇻🇳 Tiếng Việt
  • 🇨🇳 繁體中文
Learning Center
HomeSupport CenterAPI ReferencesDownloadChangelog
Learning Center
HomeSupport CenterAPI ReferencesDownloadChangelog
  1. Autenticação e autorização
  • Centro de Aprendizagem da Apidog
  • Primeiros passos
    • Introdução ao Apidog
    • Conceitos Básicos no Apidog
    • Navegar no Apidog
    • Início rápido
      • Visão geral
      • Criar um Endpoint
      • Fazer um Pedido
      • Adicionar uma asserção
      • Criar Cenários de Teste
      • Partilhar Documentação da API
      • Explore Mais
    • Migração para o Apidog
      • Visão geral
      • Importação Manual
      • Importação Agendada (Vincular Fontes de Dados)
      • Opções de Importação
      • Exportar Dados
      • Importar de
        • Importar do Postman
        • Importar especificação OpenAPI
        • Importar cURL
        • Importar Markdowns
        • Importar a partir do Insomnia
        • Importar a partir de apiDoc
        • Importar Ficheiro .har
        • Importar WSDL
  • Apidog Europe
    • Apidog Europe
  • Dados de API mock
    • Visão geral
    • Smart Mock
    • Mock personalizado
    • Sequência de Prioridade do Mock
    • Scripts de Mock
    • Mock na Cloud
    • Mock do Runner Autoalojado
    • Idioma de Mock (Localidades)
  • Conta e preferências
    • Definições da Conta
    • Gerar um Token de Acesso OpenAPI
    • Notificações
    • Definições de Idioma
    • Teclas de Atalho
    • Configuração de Proxy de Rede
    • Cópia de Segurança dos Dados
    • Atualizar o Apidog
    • Eliminar Conta
    • Funcionalidades Experimentais
  • Enviar requisições
    • Visão geral
    • Depuração de SSE
    • Cliente MCP
    • Socket.IO
    • WebSocket
    • Webhook
    • SOAP ou WebService
    • GraphQL
    • gRPC
    • Utilizar Agentes de Proxy de Pedido para Depuração
    • Criar requisições
      • Histórico de Pedidos
      • Noções Básicas de Pedidos
      • Parâmetros e Corpo
      • Cabeçalhos do Pedido
      • Definições do Pedido
      • Depurar Pedidos
      • Guardar Pedidos como Endpoints
      • HTTP/2
    • Autenticação e autorização
      • Visão geral
      • Certificados CA e de Cliente
      • Tipos de autorização
      • Autenticação Digest
      • OAuth 1.0
      • OAuth 2.0
      • Autenticação Hawk
      • Kerberos
      • NTLM
      • Akamai EdgeGrid
    • Resposta e cookies
      • Visualizar Respostas de API
      • Gerir Cookies
      • Visão geral
  • Desenvolver e depurar APIs
    • Visão geral
    • Gerar Pedidos
    • Enviar Pedidos
    • Casos de Depuração
    • Casos de Teste
    • Valores Dinâmicos
    • Validação de Respostas
    • Design-First vs Request-First
    • Geração de Código
    • Ambientes e variáveis
      • Visão geral
      • Utilizar Variáveis
      • Gestão de Ambientes
    • Segredos do cofre
      • Visão geral
      • HashiCorp Vault
      • Azure Key Vault
      • AWS Secrets Manager
    • Módulos de valores dinâmicos
      • Airline
      • Animal
      • Cor
      • Comércio
      • Empresa
      • Base de Dados
      • Tipo de dados
      • Data
      • Finanças
      • Alimentação
      • Git
      • Hacker
      • Helpers
      • Imagem
      • Internet
      • Localização
      • Lorem
      • Música
      • Número
      • Pessoa
      • Telefone
      • Ciência
      • String
      • Sistema
      • Veículo
      • Word
    • Pré e pós-processadores
      • Visão geral
      • Asserção
      • Extrair variável
      • Espera
      • Segurança
      • Operações de banco de dados
        • Visão geral
        • MySQL
        • MongoDB
        • Redis
        • Cliente Oracle
      • Uso de scripts
        • Visão geral
        • Scripts de Pré-processamento
        • Scripts de pós-processamento
        • Scripts Públicos
        • Referência de Scripts do Postman
        • Chamar Outras Linguagens de Programação
        • Utilizar Bibliotecas JS
        • Visualizar Respostas
        • Exemplos de scripts
          • Scripts de Asserção
          • Utilização de Variáveis
          • Modificar Pedidos
          • Outros exemplos
    • Depuração de APIs
      • Depurador de Agentes de IA
      • Depurador A2A
  • Projetar APIs
    • Visão geral
    • Criar um Novo Projeto de API
    • Noções Básicas de Endpoints
    • Diretrizes de Design de API
    • Módulo
    • Configurar vários exemplos de corpo do pedido
    • Componentes
    • Campos Comuns
    • Parâmetros Globais
    • Histórico de Alterações do Endpoint
    • Comentários
    • Gestão de Endpoints em Lote
    • API de Protocolo Personalizado
    • Modo Spec-first (Beta)
    • Esquemas de segurança
      • Visão geral
      • Criar um Esquema de Segurança
      • Utilizar o Esquema de Segurança
      • Esquema de Segurança na Documentação Online
    • Recursos avançados
      • Campos de Endpoint Personalizados
      • Cenários de Teste Associados
      • Estado do endpoint
      • Aparência das listas de parâmetros
      • Identificação Única de Endpoint
    • Schemas
      • Visão geral
      • Criar um Novo Schema
      • Criar um Schema
      • Gerar esquemas a partir de JSON, etc.
      • oneOf, allOf, anyOf
      • Utilizar Discriminator
  • Testes de API
    • Visão geral
    • Cenários de teste
      • Criar um Cenário de Teste
      • Passar Dados Entre Pedidos
      • Condições de Controlo de Fluxo
      • Sincronizar Dados de Endpoints e Casos de Endpoint
      • Importar Endpoints e Casos de Endpoint de Outros Projetos
      • Exportar Cenários de Teste
    • Relatórios de teste
      • Relatórios de Teste
    • Executar cenários de teste
      • Executar um cenário de teste
      • Executar cenários de teste em lote
      • Testes Orientados por Dados
      • Dados de Teste Partilhados
      • Tarefas agendadas
      • Gerir o ambiente de runtime de APIs de outros projetos
    • Suíte de testes
      • Visão geral
      • Criar Uma Suite de Testes
      • Orquestrar Conjunto de Testes
      • Executar Conjuntos de Testes Localmente
      • Executar conjuntos de testes via CLI
      • Tarefas agendadas
    • Testar APIs
      • Testes de Integração
      • Testes de desempenho
      • Testes de Ponta a Ponta
      • Teste de regressão
      • Testes de Contrato
    • Apidog CLI
      • Visão geral
      • Instalar e Executar o Apidog CLI
      • Opções da CLI do Apidog
    • CI/CD
      • Visão geral
      • Integrar com o Github Actions
      • Integrar com o Gitlab
      • Integrar com Jenkins
      • Acionar Teste por Commit Git
  • Publicar documentação de API
    • Visão geral
    • Tecnologias de API Suportadas
    • Partilha Rápida
    • Visualizar a Documentação da API
    • Documentação Markdown
    • Publicar Sites de Documentação
    • Página de Início de Sessão Personalizada
    • Layouts personalizados
    • CSS, JavaScript, HTML personalizados
    • Domínio Personalizado
    • Funcionalidades de IA
    • Definições de SEO
    • Configurações avançadas
      • Pesquisa na Documentação
      • Proxy CORS
      • Integrar o Google Analytics
      • Definições da Árvore de Pastas
      • Definições de Visibilidade
      • Incorporar Valores em URLs de Documentação
    • Versões da API
      • Visão geral
      • Criar Versões de API
      • Publicar versões de API
      • Partilhar Endpoints com Versões da API
  • Branches
    • Visão geral
    • Criar uma Branch de Sprint
    • Testar APIs numa Branch
    • Conceber APIs numa Ramificação
    • Mesclar Branches de Sprint
    • Gerir Branches de Sprint
    • AI Branch (Beta)
  • Recursos de IA
    • Visão geral
    • Ativar Funcionalidades de IA
    • Gerar Casos de Teste
    • Modificar esquemas com IA
    • Verificação de Conformidade do Endpoint
    • Verificação da Completude da Documentação da API
    • Nomeação de Campos com IA
    • Perguntas frequentes
  • Servidor MCP do Apidog
    • Visão geral
    • Ligar o Projeto Apidog à IA
    • Ligar Documentação Publicada à IA
    • Ligar Ficheiros OpenAPI à IA
  • Boas práticas
    • Tratamento de Assinaturas de API
    • Aceder a APIs Protegidas por OAuth 2.0
    • Fluxo de trabalho de colaboração
    • Gestão do Estado de Autenticação
  • Espaço offline
    • Visão geral
  • Administração
    • Gerenciamento de projetos
      • Gerir Projetos
      • Definições de Notificação
      • Gerir Membros do Projeto
      • Recursos do projeto
        • Ligação à Base de Dados
        • Ligação Git
    • Gerenciamento de equipes
      • Gerir Equipas
      • Gerir Membros da Equipa
      • Atividades da Equipa
      • Funções e permissões da equipa
      • Recursos da equipe
        • General Runner
        • Variáveis de Equipa
        • Agente Proxy de Pedidos
      • Colaborações em tempo real
        • Colaboração em Equipa
    • Checklist de integração
      • Conceitos Básicos
      • Guia de Integração Inicial
    • Gerenciamento da organização
      • Gerir a Organização
      • Funções e Permissões da Organização
      • Gerenciamento de planos
        • Gestores de Faturação em Organizações
      • Single Sign-On (SSO)
        • Visão Geral do SSO
        • Configurar o Microsoft Entra ID
        • Configurar o Okta
        • Configurar SSO para uma organização
        • Gerir Contas de Utilizador
        • Mapear Grupos para Equipas
      • Provisionamento SCIM
        • Introdução ao Provisionamento SCIM
        • Microsoft Entra ID
        • Okta
      • Recursos da organização
        • Self-Hosted Runner
  • Cobrança
    • Visão geral
    • Créditos
    • Atualizar o seu plano
    • Métodos de Pagamento Alternativos
    • Gestão de Subscrições
    • Mover Equipas Pagas para Organizações
  • Complementos
    • API Hub
    • Plugin Apidog Intellij IDEA
    • Extensão do navegador
      • Chrome
      • Microsoft Edge
    • Proxy de requisições
      • Proxy de pedidos na Web
      • Proxy de Pedidos em Documentação Partilhada
      • Proxy de Pedido no Cliente
  • Dados e segurança
    • Armazenamento e Segurança de Dados
    • Privacidade e Segurança dos Dados do Utilizador
    • Encaminhamento de Pedidos e Segurança dos Dados
  • Referências
    • Abordagem API Design-First
    • Extensões da Especificação OpenAPI do Apidog
    • JSONPath
    • XPath
    • Expressões Regulares
    • JSON Schema
    • Formato de ficheiro CSV
    • Instalar o Ambiente Java
    • Ambiente de Implementação do Runner
    • Sintaxe Markdown do Apidog
    • Extensões Swagger do Apidog
      • Visão geral
      • x-apidog-folder
      • x-apidog-status
      • x-apidog-name
      • x-apidog-maintainer
    • Extensões JSON Schema do Apidog
      • Visão geral
      • x-apidog-mock
      • x-apidog-orders
      • x-apidog-enum
  • Central de suporte
  1. Autenticação e autorização

Tipos de autorização

O Apidog oferece vários métodos de autenticação para pedidos de API, permitindo-lhe proteger as suas integrações e aceder a recursos protegidos. Esta página fornece uma referência abrangente de todos os tipos de autorização suportados e de como configurá-los no Apidog.
Pode selecionar um tipo de autenticação no menu Type na secção Authorization de um pedido. A autenticação pode ser aplicada ao nível do pedido, da pasta ou da coleção, proporcionando flexibilidade na forma como gere credenciais no seu espaço de trabalho de API.

Comparação dos tipos de autorização#

TipoCaso de utilizaçãoNível de segurançaAplicações comuns
Herdar do elemento principalReutilizar a autenticação da pasta/coleção principalVariávelOrganização de pedidos com autenticação partilhada
Sem autenticaçãoEndpoints públicosNenhumVerificações de estado, dados públicos
Chave de APIAutenticação simples baseada em tokenMédioAPIs internas, integrações básicas
Bearer TokenAutenticação baseada em token (JWT, etc.)Médio-altoAPIs modernas, microsserviços
JWT BearerTokens JWT autogeradosAltoImplementações JWT personalizadas
Basic AuthNome de utilizador/palavra-passeBaixo-médioSistemas legados, autenticação simples
Digest AuthNome de utilizador/palavra-passe encriptadosMédioSegurança melhorada em relação ao Basic Auth
OAuth 1.0Autorização delegada (legada)MédioAPI do Twitter, serviços legados
OAuth 2.0Autorização delegada modernaAltoAPIs do Google, GitHub, Microsoft
Hawk AuthenticationAutenticação baseada em HMACAltoAPIs seguras especializadas
NTLMAutenticação WindowsMédioAmbientes Microsoft
Akamai EdgeGridAutenticação da CDN AkamaiAltoServiços Akamai

Herdar do elemento principal#

Simplificar a gestão da autenticação
"Herdar do elemento principal" é o tipo de autenticação predefinido no Apidog. Quando o tipo de autenticação de um pedido está definido como "Herdar do elemento principal", este herdará a configuração de autenticação da respetiva pasta principal e continuará a herdar até à pasta raiz. Isto permite-lhe configurar a autenticação uma única vez ao nível da pasta e aplicá-la automaticamente a todos os pedidos secundários.
Benefícios:
Gestão centralizada da autenticação
Atualizações de credenciais mais simples
Autenticação consistente entre pedidos relacionados

Sem autenticação#

Se não for necessária autenticação, o Apidog não incluirá quaisquer detalhes de autorização. Basta escolher No Auth no menu pendente Type no separador Authorization para pedidos não autenticados.
Quando utilizar:
Endpoints de API públicos
Endpoints de verificação de estado
Endpoints que tratam a autenticação de formas personalizadas

Chave de API#

Para autenticação por chave de API, fornece um par chave-valor nos cabeçalhos do pedido ou nos parâmetros de consulta. Selecione API Key nas opções de Type, introduza o nome e o valor da sua chave e escolha adicioná-la a Headers ou Query Params.
O Apidog acrescentará automaticamente as informações necessárias aos cabeçalhos do seu pedido ou à cadeia de consulta do URL.
Melhor prática de segurança
Para maior segurança, armazene as chaves de API em variáveis de ambiente em vez de as codificar diretamente nos pedidos. Isto evita a exposição acidental no controlo de versões ou em espaços de trabalho partilhados.

Bearer Token#

A autenticação por bearer token, como JSON Web Tokens (JWT), utiliza uma chave de acesso no cabeçalho do pedido. Escolha Bearer Token na lista Type e introduza a sua chave de API no campo Token.
O Apidog adicionará o token ao cabeçalho Authorization neste formato:
Bearer <Your API key>
Prefixos personalizados
Para prefixos personalizados que não sejam "Bearer", utilize a opção API Key com "Authorization" como nome da chave.

JWT Bearer#

O Apidog também suporta a geração de tokens JWT diretamente na aplicação. Selecione JWT Bearer nas opções de Type.
Opções de configuração:
Location: adicionar o token a Request Header ou Query Param
Algorithm: escolher entre variantes HS, RS, ES ou PS com SHA
Secret/Key: introduzir o segredo ou a chave privada necessários
Payload: introduzir os dados do payload em formato JSON
As definições avançadas permitem-lhe configurar prefixos de cabeçalho e cabeçalhos personalizados.

Basic Auth#

A autenticação básica envolve o envio de credenciais verificadas com o seu pedido. Selecione Basic Auth no menu Type e introduza o seu nome de utilizador e palavra-passe da API.
O Apidog incluirá um cabeçalho Authorization com uma cadeia codificada em Base64 das suas credenciais neste formato:
Basic <Base64 encoded username and password>
Limitação de segurança
O Basic Auth transmite credenciais em codificação Base64, que é facilmente descodificada. Utilize sempre HTTPS ao usar Basic Auth e considere alternativas mais seguras, como OAuth 2.0, para ambientes de produção.

Outros tipos de autorização#

O Apidog também suporta estes métodos de autorização avançados:
Digest Auth - Segurança melhorada em relação ao Basic Auth com encriptação
OAuth 1.0 - Protocolo de autorização delegada legado
OAuth 2.0 - Autorização delegada moderna com vários tipos de concessão
Hawk Authentication - Protocolo de autenticação baseado em HMAC
NTLM - Autenticação Windows NT LAN Manager
Akamai EdgeGrid - Protocolo de autenticação da CDN Akamai
Para obter instruções detalhadas de configuração para cada tipo, clique nas ligações acima para ver as páginas de documentação dedicadas.
Modified at 2026-06-09 08:54:45
Previous
Certificados CA e de Cliente
Next
Autenticação Digest
Built with