Arquitetura da API
O Access Manager tem dois serviços, cada um com suas próprias APIs:
Auth APIs
Gerencia fluxos de autenticação, tokens e controle de sessão.
Identity APIs
Gerencia usuários, grupos, aplicações, provedores, vínculos entre aplicação e provedor e configuração de MFA.
Lista de erros
Revise os códigos de erro do Auth e do Identity.
Requisitos da API
Com o Access Manager habilitado, as APIs de produto protegidas exigem autenticação.Toda requisição deve incluir um header
Authorization com um Bearer token válido. Uma requisição sem um token válido recebe uma resposta 401 Unauthorized.Headers da requisição
Todas as requisições autenticadas devem incluir:Expiração do token
- Os tokens de acesso expiram após 3600 segundos (1 hora)
- Os tokens de atualização expiram após 24 horas
- Planeje a renovação do token antes da expiração para evitar interrupção do serviço
Grupos de endpoints
Use estas páginas de visão geral para encontrar o endpoint que você precisa:
- Auth APIs: solicitações de token, renovação de token, logout, informações do usuário, verificações de permissão e desafios de login por MFA.
- Identity APIs: usuários, grupos, aplicações, provedores, vínculos de provedor e gerenciamento de MFA.
- Lista de erros do Access Manager: códigos de erro retornados pelo Auth e pelo Identity.
Próximos passos
- Consulte o guia Usando o Access Manager para exemplos de workflow.
- Saiba mais sobre a arquitetura dos Componentes do Access Manager.
- Confira as Boas práticas para recomendações de segurança.

