Loading
Identificar seus usuários e gerenciar acesso
Aplicativo conectado e terminologia OAuth

Aplicativo conectado e terminologia OAuth

O que é um token? Consumidor? URL de retorno? Para compreender melhor os aplicativos conectados habilitados para OAuth, familiarize-se com alguns termos.

Edições obrigatórias

Disponível em: Salesforce Classic e Lightning Experience
Disponível em: Todas as edições
Nota
Nota A criação de aplicativos conectados é restrita a partir da Spring '26. Você pode continuar usando aplicativos conectados existentes durante e após a Spring '26. No entanto, recomendamos usar aplicativos cliente externos. Se você precisar continuar criando aplicativos conectados, entre em contato com o suporte da Salesforce.

Veja Nossos aplicativos conectados não podem mais ser criados na versão Spring '26 para obter mais detalhes.

Chave de acesso
Em vez de usar as credenciais do Salesforce do usuário, um consumidor (aplicativo conectado) pode usar um token de acesso para obter acesso a recursos protegidos em nome do usuário.
No OAuth 1.0.A, a chave de acesso deve ser trocada por um ID de sessão.
Para o OAuth 2.0, a chave de acesso é um ID de sessão e pode ser usada diretamente.
Código de autorização
Usado apenas no OAuth 2.0 com o fluxo de servidor da Web, o código de autorização é um token que representa o acesso concedido pelo usuário final. O código de autorização é usado para obter uma chave de acesso e uma chave de atualização. Ele expira após 15 minutos.
Para o OAuth 1.0.A, consulte ChaveDeSolicitação.
Servidor de autorização
O servidor de autorização é o servidor que autoriza o proprietário do recurso e, mediante autorização bem-sucedida, emite tokens de acesso ao consumidor que está realizando a solicitação.
URL de callback
Um URL de retorno é o URL invocado após a autorização do OAuth para o consumidor (aplicativo conectado). Em alguns contextos, o URL deve ser um URL real para o qual o navegador da Web do cliente é redirecionado. Em outros contextos, o URL não é usado. No entanto, o valor deve ser o mesmo entre o aplicativo cliente e o servidor (a definição do aplicativo conectado). Por exemplo, você pode usar um valor que identifique o aplicativo, como https://MyCompany.Myapp.
Consumidor
Um consumidor é o site ou aplicativo que usa o OAuth para autorizar o usuário do Salesforce e a si mesmo em nome do usuário. Chamado de client no OAuth 2.0.
Chave do consumidor
Um consumidor usa uma chave para identificar-se com o Salesforce. Chamado de client_id no OAuth 2.0.
Segredo do consumidor
Um consumidor usa um segredo para estabelecer a propriedade da chave de consumidor. Chamado de client_secret no OAuth 2.0.
Ponto de extremidade do OAuth
Os pontos finais do OAuth são os URLs que você usar para fazer solicitações de autorização do OAuth para o Salesforce.
Nonce
Nonce é um número, frequentemente um número aleatório, usado durante a autorização para garantir que as solicitações não possam ser usadas novamente.
OAuth
A autorização aberta (OAuth) é um protocolo baseado em token padrão para autenticação.
Chave de atualização
Usada apenas no OAuth 2.0, um consumidor pode usar um token de atualização para obter um novo token de acesso, sem precisar que o usuário final aprove o acesso novamente.
Chave de solicitação
Usada apenas no OAuth 1.0.A, um consumidor (aplicativo conectado) pode usar um token de solicitação para obter autorização do usuário final. Ele troca o token por um token de acesso.
Para o OAuth 2.0, consulte Código de autorização.
Proprietário do recurso
O proprietário do recurso é a entidade (geralmente, o usuário final) que concede acesso a um recurso protegido.
Servidor de recurso
O servidor de recurso é o servidor que hospeda o recurso protegido. Sua organização do Salesforce é o servidor de recurso que protege seus dados.
Segredo da chave
Um consumidor usa esse segredo para estabelecer propriedade de um determinado token, tanto para tokens de solicitação quanto para tokens de acesso.
Usuário
Uma pessoa que tem um login do Salesforce.
 
Carregando
Salesforce Help | Article