Pular para o conteúdo principal

Apps OAuth

Um app OAuth é para quando uma aplicação de terceiros precisa agir em nome de cada usuário, e não em nome da organização inteira.

Acesse Integrações → API → Apps OAuth.


Quando usar cada coisa

SituaçãoUse
O seu script importa clientes toda noiteChave de API
Um app que vários usuários instalam, cada um vendo o que pode verApp OAuth

A diferença que importa: a chave de API tem o poder que você deu a ela, sempre. O app OAuth tem o poder do usuário que autorizou — e nunca mais que isso.


Registrar

  1. Clique em Novo app
  2. Informe nome e URL de retorno (para onde o usuário volta depois de autorizar)
  3. Marque os escopos permitidos — o teto do que o app pode pedir
  4. Salve

O identificador e o segredo do app aparecem na criação.


O fluxo

Usuário clica em "Conectar ao Noxus Core" no app de terceiros

É levado à tela de autorização do Noxus Core

Vê exatamente quais permissões o app está pedindo

Autoriza (ou recusa)

Volta ao app, que recebe um token com aquelas permissões

O usuário sempre vê o que está autorizando antes de confirmar.

Escopos permitidos são um teto, não um pedido

O app não consegue pedir mais do que você marcou aqui, mesmo que tente. Marque só o que ele precisa de verdade — é a última linha de defesa se o app for comprometido depois.