For the complete documentation index, see llms.txt. This page is also available as Markdown.

Como personificar outras pessoas nos consumos de APIs

Visão geral

Como vimos no capítulo sobre autenticação de API's com tokens, de maneira resumida:

  • Para realizar qualquer operação em uma API do Zeev, é preciso um token;

  • Um token está relacionado a uma pessoa usuária do sistema, ativa;

  • Somente poderão ser realizadas operações de API que essa pessoa, dona do token, poderia fazer, ela mesma, através da interface do sistema;

  • Recomenda-se a criação de um usuário específico, de integração, para o consumo de API's;

  • Recomenda-se armazenar o token de autenticação de pessoa em um arquivo de configuração seguro de seu sistema;

Cenário

Se o seu sistema externo irá armazenar somente um token, de um usuário de integração, e o token só pode realizar operações que esse usuário possui permissão, como utilizar API's para realizar operações vinculadas a outros usuários do sistema, como:

  • Abrir uma solicitação em nome de outro usuário do sistema?

  • Finalizar uma tarefa pendente com outro usuário do sistema?

A solução consiste em:

  • Vincular o seu usuário de integração a um grupo de manutenção que possua permissão de personificar outras pessoas;

  • De posse de seu token do usuário de integração, realizar uma chamada a API de personificar outro usuário. Essa API irá receber o nome de usuário que se deseja personificar e retornará um novo token, temporário;

  • De posse do novo token, realize a operação em nome do usuário terceiro;

Abaixo, temos um exemplo de código onde, a partir de um token TOKEN-DE-AUTENTICACAO, personifica-se e obtem-se um novo token, relacionado ao usuário "joao.dias"

Mais detalhes sobre como personificar outras usuárias nos consumos de APIs podem ser vistos no vídeo abaixo.

Atualizado

Isto foi útil?