Skip to main content
Esta seção é para desenvolvedores. Se você está procurando uma visão geral de negócio do Access Manager, veja Access Manager.
O Access Manager oferece dois serviços que lidam com autenticação, autorização e gerenciamento de identidade em todo o ecossistema Lerian. Use essas APIs para autenticar usuários, gerenciar conexões M2M e controlar permissões de acesso de forma programática.

Arquitetura da API


O Access Manager tem dois serviços, cada um com suas próprias APIs:

Auth APIs

Gerencia fluxos de autenticação, tokens e controle de sessão.

Identity APIs

Gerencia usuários, grupos, aplicações, provedores, vínculos entre aplicação e provedor e configuração de MFA.

Lista de erros

Revise os códigos de erro do Auth e do Identity.

Requisitos da API


Com o Access Manager habilitado, as APIs de produto protegidas exigem autenticação.Toda requisição deve incluir um header Authorization com um Bearer token válido. Uma requisição sem um token válido recebe uma resposta 401 Unauthorized.

Headers da requisição

Todas as requisições autenticadas devem incluir:

Expiração do token

  • Os tokens de acesso expiram após 3600 segundos (1 hora)
  • Os tokens de atualização expiram após 24 horas
  • Planeje a renovação do token antes da expiração para evitar interrupção do serviço

Grupos de endpoints


Use estas páginas de visão geral para encontrar o endpoint que você precisa:
  • Auth APIs: solicitações de token, renovação de token, logout, informações do usuário, verificações de permissão e desafios de login por MFA.
  • Identity APIs: usuários, grupos, aplicações, provedores, vínculos de provedor e gerenciamento de MFA.
  • Lista de erros do Access Manager: códigos de erro retornados pelo Auth e pelo Identity.

Próximos passos