Apps OAuth
Um app OAuth é para quando uma aplicação de terceiros precisa agir em nome de cada usuário, e não em nome da organização inteira.
Acesse Integrações → API → Apps OAuth.
Quando usar cada coisa
| Situação | Use |
|---|---|
| O seu script importa clientes toda noite | Chave de API |
| Um app que vários usuários instalam, cada um vendo o que pode ver | App OAuth |
A diferença que importa: a chave de API tem o poder que você deu a ela, sempre. O app OAuth tem o poder do usuário que autorizou — e nunca mais que isso.
Registrar
- Clique em Novo app
- Informe nome e URL de retorno (para onde o usuário volta depois de autorizar)
- Marque os escopos permitidos — o teto do que o app pode pedir
- Salve
O identificador e o segredo do app aparecem na criação.
O fluxo
Usuário clica em "Conectar ao Noxus Core" no app de terceiros
▼
É levado à tela de autorização do Noxus Core
▼
Vê exatamente quais permissões o app está pedindo
▼
Autoriza (ou recusa)
▼
Volta ao app, que recebe um token com aquelas permissões
O usuário sempre vê o que está autorizando antes de confirmar.
Escopos permitidos são um teto, não um pedido
O app não consegue pedir mais do que você marcou aqui, mesmo que tente. Marque só o que ele precisa de verdade — é a última linha de defesa se o app for comprometido depois.