Aplicativo conectado e terminologia OAuth
O que é um token? Consumidor? URL de retorno? Para compreender melhor os aplicativos conectados habilitados para OAuth, familiarize-se com alguns termos.
Edições obrigatórias
| Disponível em: Salesforce Classic e Lightning Experience |
| Disponível em: Todas as edições |
Nota A criação de aplicativos conectados é restrita a partir da Spring '26. Você pode continuar usando aplicativos conectados existentes durante e após a Spring '26. No entanto, recomendamos usar aplicativos cliente externos. Se você precisar continuar criando aplicativos conectados, entre em contato com o suporte da Salesforce.
Veja Nossos aplicativos conectados não podem mais ser criados na versão Spring '26 para obter mais detalhes.
- Chave de acesso
- Em vez de usar as credenciais do Salesforce do usuário, um consumidor (aplicativo conectado) pode usar um token de acesso para obter acesso a recursos protegidos em nome do usuário.
- No OAuth 1.0.A, a chave de acesso deve ser trocada por um ID de sessão.
- Para o OAuth 2.0, a chave de acesso é um ID de sessão e pode ser usada diretamente.
- Código de autorização
- Usado apenas no OAuth 2.0 com o fluxo de servidor da Web, o código de autorização é um token que representa o acesso concedido pelo usuário final. O código de autorização é usado para obter uma chave de acesso e uma chave de atualização. Ele expira após 15 minutos.
- Para o OAuth 1.0.A, consulte ChaveDeSolicitação.
- Servidor de autorização
- O servidor de autorização é o servidor que autoriza o proprietário do recurso e, mediante autorização bem-sucedida, emite tokens de acesso ao consumidor que está realizando a solicitação.
- URL de callback
- Um URL de retorno é o URL invocado após a autorização do OAuth para o consumidor (aplicativo conectado). Em alguns contextos, o URL deve ser um URL real para o qual o navegador da Web do cliente é redirecionado. Em outros contextos, o URL não é usado. No entanto, o valor deve ser o mesmo entre o aplicativo cliente e o servidor (a definição do aplicativo conectado). Por exemplo, você pode usar um valor que identifique o aplicativo, como https://MyCompany.Myapp.
- Consumidor
- Um consumidor é o site ou aplicativo que usa o OAuth para autorizar o usuário do Salesforce e a si mesmo em nome do usuário. Chamado de
clientno OAuth 2.0. - Chave do consumidor
-
Um consumidor usa uma chave para identificar-se com o Salesforce. Chamado de
client_idno OAuth 2.0. - Segredo do consumidor
-
Um consumidor usa um segredo para estabelecer a propriedade da chave de consumidor. Chamado de
client_secretno OAuth 2.0. - Ponto de extremidade do OAuth
- Os pontos finais do OAuth são os URLs que você usar para fazer solicitações de autorização do OAuth para o Salesforce.
- Nonce
- Nonce é um número, frequentemente um número aleatório, usado durante a autorização para garantir que as solicitações não possam ser usadas novamente.
- OAuth
- A autorização aberta (OAuth) é um protocolo baseado em token padrão para autenticação.
- Chave de atualização
- Usada apenas no OAuth 2.0, um consumidor pode usar um token de atualização para obter um novo token de acesso, sem precisar que o usuário final aprove o acesso novamente.
- Chave de solicitação
- Usada apenas no OAuth 1.0.A, um consumidor (aplicativo conectado) pode usar um token de solicitação para obter autorização do usuário final. Ele troca o token por um token de acesso.
- Para o OAuth 2.0, consulte Código de autorização.
- Proprietário do recurso
- O proprietário do recurso é a entidade (geralmente, o usuário final) que concede acesso a um recurso protegido.
- Servidor de recurso
- O servidor de recurso é o servidor que hospeda o recurso protegido. Sua organização do Salesforce é o servidor de recurso que protege seus dados.
- Segredo da chave
- Um consumidor usa esse segredo para estabelecer propriedade de um determinado token, tanto para tokens de solicitação quanto para tokens de acesso.
- Usuário
- Uma pessoa que tem um login do Salesforce.
Consulte também:
Este artigo resolveu seu problema?
Diga-nos para podermos melhorar!
