Fluxo de autorização
O DS Cloud usa OAuth 2.0 com o fluxo Authorization Code. Nesse modelo, o titular do certificado autoriza explicitamente a sua aplicação a operar em nome dele, e você recebe um access token com os escopos concedidos.
Etapas do fluxo
- Iniciar a autorização: redirecione o titular para o endpoint
/v0/oauth/authorizecom o seuclient_id, os escopos e aredirect_uri. - Consentimento do titular: o usuário se autentica no DS Cloud e autoriza a operação no aplicativo.
- Retorno com o code: o DS Cloud redireciona de volta para a sua
redirect_uricom um authorization code de uso único. - Trocar o code por token: o seu backend chama
/v0/oauth/tokene obtém o access token. - Usar o token: com o access token, chame as operações de uso do certificado dentro dos escopos concedidos.
A troca de token é server-to-server
A etapa de troca do authorization code pelo access token deve acontecer no seu backend, usando oclient_secret. Nunca exponha o segredo no navegador ou no app do usuário.Próximos passos
Comece definindo os escopos necessários, depois veja como iniciar a autorização e obter o token de acesso.
