Todos os produtos
Search
Central de documentação

API Gateway:Autenticação de API

Última atualização: Jun 27, 2026

O API Gateway oferece suporte a diversos métodos de autenticação de API, incluindo autenticação simples (AppCode), autenticação digest e autenticação baseada em JSON Web Token (JWT). Você também pode gerenciar autorizações para controlar quais aplicativos podem chamar APIs específicas.

Chamar uma API usando autenticação simples (AppCode)

Na autenticação simples baseada em AppCode, os clientes autenticam as requisições enviando um AppCode. Pontos principais:

  • Precauções: Use comunicação HTTPS entre o cliente e o API Gateway. Não transmita dados por HTTP.

  • Etapas para chamar uma API no modo de autenticação simples.

Usar autenticação digest para chamar uma API

Para chamar uma API publicada que utiliza autenticação digest (AppKey e AppSecret), os clientes devem calcular uma assinatura do conteúdo da requisição e enviá-la ao servidor para verificação. Pontos principais:

  • Introdução ao método de autenticação digest:

    • Valida requisições dos clientes para garantir que contenham a assinatura correta, gerada com base no AppKey autorizado.

    • Impede adulteração das requisições durante a transmissão.

  • Procedimento para usar um SDK na chamada de uma API. Para mais informações, consulte Usar SDKs para chamar APIs.

  • Princípio de funcionamento do método de autenticação digest.

Use este método de autenticação quando os chamadores da API precisarem calcular a assinatura da requisição no lado do cliente.

Autenticação por token baseada em JWT

O API Gateway permite acesso autorizado às suas APIs via JWT e possibilita personalizar as configurações de segurança. Pontos principais:

  • Fluxo de trabalho do API Gateway com o plug-in de autenticação JWT.

  • JWT:

    • Visão geral.

    • Escopo de autorização e período de validade.

    • Características do JWT.

  • Métodos para proteger APIs com o plug-in de autenticação JWT.

  • Exemplo de código para emissão de token.

  • Códigos de erro.

Gerenciamento de autorização

As autorizações definem a relação entre aplicativos e APIs. Somente aplicativos autorizados podem chamar as APIs correspondentes. Conceitos fundamentais:

  • Aplicativo: Identidade usada para chamar uma API.

  • Autorização: Os aplicativos precisam de autorização antes de chamar uma API.