Todos os produtos
Search
Central de documentação

API Gateway:Autenticação global

Última atualização: Jun 27, 2026

O Cloud-native API Gateway oferece suporte a vários métodos de autenticação para verifique as identidades dos chamadores da API no nível do gateway.

Em uma arquitetura de microsserviços, os serviços não ficam expostos diretamente aos usuários externos (clientes). Em vez disso, um gateway atua entre clientes e serviços como ponto de controle de acesso. O gateway autentica as solicitações recebidas com base em políticas de controle de acesso configuráveis.

Métodos de autenticação do gateway

O Cloud-native API Gateway oferece suporte a diversos métodos de autenticação, incluindo JSON Web Token (JWT) e autenticação personalizada.

  • JSON Web Tokens (JWT)

    O Cloud-native API Gateway fornece um mecanismo de acesso autorizado às suas APIs com base em JWTs. Use esse mecanismo para personalizar as configurações de segurança. O Cloud-native API Gateway verifica as identidades dos chamadores da API e determina se deve retornar os recursos solicitados. Como os tokens carregam todas as informações de autenticação necessárias, os aplicativos não precisam armazenar dados de autenticação ou de sessão do usuário no lado do servidor. Isso permite autorização distribuída e sem estado, facilitando a expansão do aplicativo.

    Para obter mais informações, consulte Configurar autenticação JWT.

  • OpenID Connect (OIDC)

    O OIDC é um protocolo de autenticação que permite que aplicativos de terceiros obtenham informações de identidade do usuário de provedores de identidade de forma segura. Ele estende o OAuth 2.0 ao adicionar um campo ID Token que carrega dados básicos de identidade do usuário. O ID Token é encapsulado no formato JWT, o que fornece um mecanismo autossuficiente e à prova de violações, fácil de transmitir e verificar.

    Para obter mais informações, consulte Configurar autenticação OIDC.

  • Custom authentication

    Se as solicitações do cliente contiverem tokens em um formato personalizado, os servidores deverão chamar um serviço de autenticação unificado para validá-los. Conecte o Cloud-native API Gateway a um serviço de autenticação personalizado para gerencie centralmente a autenticação de todos os seus serviços de back-end.

    Para obter mais informações, consulte Configurar autenticação personalizada.