Autenticação

Visão geral

É necessária autenticação para realizar chamadas à API do Frame.io.A API do Frame.io oferece duas opções de autenticação:

  • Tokens de desenvolvedor: um token de portador persistente que possui os mesmos acessos e permissões do usuário individual que o gerou.
  • Fluxo de código de autorização OAuth 2, que permite que os usuários do Frame.io façam login com suas credenciais e concedam a um aplicativo externo permissão para agir em seu nome.

Todas as ações que utilizam a API, independentemente do tipo de autenticação utilizado, acabam por usar cabeçalhos de token de portador e são controladas por escopos.

Qual é o melhor tipo de autenticação para o meu projeto?

Ao começar, é recomendável usar um token de desenvolvedor para o seu projeto.Os tokens de desenvolvedor estão associados à conta de um usuário específico, possuem as mesmas permissões de acesso do usuário que os criou e são restritos por escopos.

Eles são ótimos para:

  • Experimentação (pois você pode criá-los e excluí-los muito rapidamente)
  • Cenários de integração em que todas as ações podem ser realizadas por meio de um único contexto de conta/usuário.

O fluxo de código OAuth é adequado para aplicativos hospedados externamente que precisam agir em nome de vários usuários diferentes.Há um pouco mais de sobrecarga no gerenciamento de tokens de portador via OAuth, por isso não é incomum experimentar primeiro com um token de desenvolvedor e, posteriormente, refatorar o trabalho para um aplicativo OAuth.

Para continuar, você precisará de uma conta no Frame.io.Se você ainda não tem uma conta no Frame.io, pode se cadastrar de forma rápida e fácil acessando o site do Frame.io e clicando em Inscreva-se gratuitamente.

Tokens de desenvolvedor

  1. Faça login no Portal do desenvolvedor do Frame.io com suas credenciais de usuário do Frame.io.
  2. Você deverá ver a tela de boas-vindas.Para criar um novo token de desenvolvedor, clique no botão Criar um token.
  3. Você verá a tela Tokens.Clique em Novo.
  4. Na tela do novo token, você precisa fornecer uma descrição e os escopos para o seu token.Para DESCRIÇÃO, recomendamos escolher algo que ajude você a lembrar para que serve o token.Em ESCOPOS, você pode selecionar quais escopos de acesso específicos esse token deve ter.Para este tutorial, basta clicar em Selecionar todos os escopos.Você pode criar tokens com permissões e privilégios mais específicos posteriormente, conforme necessário (consulte Escopos para obter mais informações).
  5. Role a página para baixo e clique no botão Criar.Se a operação for bem-sucedida, você verá uma página com um resumo das informações sobre o seu token.
  6. Copie a sequência de caracteres exibida no campo Token.Este é seu novo token.Guarde-o em um local seguro. Ele representa o acesso à sua conta e, assim que você sair desta página, não poderá mais visualizá-lo.

Neste momento, você deve receber um email confirmando que criou um token com os escopos escolhidos.

Os tokens do Frame.io são exibidos apenas no momento da criação inicial.Se você perder um token, poderá sempre criar um novo, mas nunca mais poderá ver os tokens antigos, exceto suas descrições e escopos.

Testando seu novo token

Agora que você tem seu token, vamos tentar uma solicitação usando a autenticação bearer.Faremos uma solicitação básica para obter informações sobre você:

$curl -H "Authorization: Bearer <YOUR_TOKEN>" https://api.frame.io/v2/me

Como resposta, você deverá ver uma representação em JSON do seu registro de usuário.

Parabéns!Você acabou de fazer sua primeira chamada à API do Frame.io.🎉

O que é OAuth 2?

O OAuth 2.0 é um protocolo de autenticação comum que permite que um usuário autorize um aplicativo a interagir com outro de forma limitada, sem compartilhar credenciais diretamente.Esse processo é normalmente chamado de “concessão de credenciais” pelo usuário, por meio de uma tela de login especial.

Fluxo de código de autorização do OAuth 2

O Fluxo de código de autorização do OAuth 2 permite que os usuários concedam acesso limitado a aplicativos externos.Um aplicativo solicita permissões específicas com base em sua configuração inicial.No caso do Frame.io, quando o aplicativo é registrado em nosso Portal do desenvolvedor.O usuário aprova a solicitação, e o aplicativo externo pode então operar em nome desse usuário.Saiba como começar a usar o Fluxo de código de autorização do OAuth 2 aqui: Configurar o Fluxo de código de autorização do OAuth 2

Mais sobre o OAuth 2

Se você quiser saber mais sobre o OAuth 2, estes são alguns ótimos recursos: