Autenticación
Autenticación
Información general
Se requiere autenticación para realizar llamadas API con la API de Frame.io. La API de Frame.io ofrece dos opciones para la autenticación:
- Tokens de desarrollador: Un token de portador persistente que conlleva el mismo acceso y los mismos permisos que la persona que lo generó.
- Flujo de código de autorización de OAuth 2, que permitirá a los usuarios de Frame.io iniciar sesión con sus credenciales y conceder a una aplicación externa permiso para actuar en su nombre.
Todas las acciones que usan la API, cuando se realizan a través de cualquier tipo de autenticación, finalmente usan encabezados de token de portador y están controladas por ámbitos.
¿Qué tipo de autenticación es el más adecuado para mi proyecto?
Al comenzar, le interesará usar un token de desarrollador para su proyecto. Los tokens de desarrollador están asociados con la cuenta de una persona, tienen los mismos permisos de acceso que el usuario que los creó y están restringidos por ámbitos.
Son geniales para:
- experimentar (porque puede crearlos y destruirlos de forma muy rápida);
- escenarios de integración donde todas las acciones se pueden realizar a través de un contexto de cuenta/usuario único.
El flujo de código de OAuth es apropiado para aplicaciones alojadas externamente que necesitan actuar en nombre de varios usuarios diferentes. La administración de tokens de portador a través de OAuth conlleva un poco más de trabajo, por lo que no es inusual experimentar primero con un token de desarrollador, y luego refactorizar el trabajo en una aplicación OAuth más adelante.
Para continuar, necesitará una cuenta de Frame.io. Si no tiene una cuenta de Frame.io, puede registrarse de forma rápida y sencilla: para ello, vaya a Frame.io y haga clic en Sign Up Free.
Tokens de desarrollador
- Inicie sesión en Developer Portal de Frame.io con sus credenciales de usuario de Frame.io.
- Debería ver la pantalla Welcome. Para crear un nuevo token de desarrollador, haga clic en el botón Create a Token.
- Verá la pantalla Tokens. Haga clic en New.
- En la pantalla del token nuevo, necesita proporcionar una descripción y ámbitos para su token. Para DESCRIPTION, le recomendamos que elija algo que le ayude a recordar para qué usa el token. En SCOPES, puede seleccionar qué ámbitos de acceso precisos debe tener este token. Para esta descripción detallada, simplemente haga clic en Select all scopes. Puede crear tokens con permisos y privilegios más específicos más adelante, según sea necesario (consulte Ámbitos para obtener más información).
- Desplácese hacia abajo y haga clic en el botón Create. Si la operación se ha realizado correctamente, verá una página con un resumen de información sobre su token.
- Copie la cadena presentada en el campo Token. Este es su token nuevo. Guárdelo en un lugar seguro. Representa el acceso a su cuenta, y una vez que salga de esta página, no podrá volver a verlo.
En este punto, debería recibir un correo electrónico para verificar que ha creado un token con los ámbitos elegidos.
Los tokens de Frame.io solo se muestran en su creación inicial. Si pierde un token, siempre puede crear uno nuevo; pero nunca podrá volver a ver tokens antiguos, aparte de sus descripciones y ámbitos.
Probar su token nuevo
Ahora que tiene su token, vamos a probar una solicitud con la autenticación de portador. Haremos una solicitud básica para obtener información sobre usted:
En la respuesta, debería ver una representación JSON de su registro de usuario.
Enhorabuena. Acaba de hacer su primera llamada a la API de Frame.io. 🎉
¿Qué es OAuth 2?
OAuth 2.0 es un protocolo de autenticación común que permite a un usuario autorizar que una aplicación interactúe con otra de manera limitada, sin compartir directamente credenciales. Este proceso normalmente se conoce como que un usuario “concede credenciales” a través de una pantalla de inicio de sesión especial.
Flujo de código de autorización de OAuth 2
El flujo de código de autorización de OAuth 2 permite a los usuarios conceder acceso limitado a aplicaciones externas. Una aplicación solicita permisos específicos en función de su configuración inicial. En el caso de Frame.io, los permisos se solicitan cuando la aplicación se registra en nuestro Developer Portal. El usuario aprueba la solicitud y la aplicación externa puede operar en nombre de ese usuario. Aprenda cómo empezar con el flujo de código de autorización de OAuth 2 aquí: Configurar el flujo de código de autorización de OAuth 2
Más información sobre OAuth 2
Si desea obtener más información sobre OAuth 2, estos son algunos recursos excelentes: