O que é e como configurar uma API Identity?
O que é uma API Identity?
API Identity é um tipo de API que criamos especificamente para facilitar a autenticação pelo fluxo Password de OAuth.
Primeiro, vamos entender o que é o fluxo Password:
Agora, a questão mais importante:
Toda API que requerir o fluxo Password para geração e validação de access token deve estar vinculada a pelo menos uma API Identity (essa vinculação é feita no cadastro da API Identity).
Essa API e a API Identity devem estar implantadas no mesmo ambiente.
Fora isso, para que a API Identity consiga tratar as chamadas para geração de token, é importante que ela esteja implantada no mesmo ambiente do fluxo POST /access-token
(ou seja, no mesmo ambiente da API OAuth, que já vem criada no seu Manager).
Como configurar uma API Identity?
A configuração de uma API Identity segue os mesmos passos de uma API normal. A diferença é que existe um passo extra no caso da Identity, em que precisamos vinculá-la à AAPI que requerirá access tokens gerados pelos fluxo Password.
Veja mais
-
Detalhamos as chamadas necessárias para obter access tokens pelo fluxo Password aqui.
-
Se quiser ler mais sobre as diferenças entre os diferentes fluxos de OAuth, acesse The OAuth 2.0 Authorization Framework.
Share your suggestions with us!
Click here and then [+ Submit idea]