{"id":46,"date":"2013-08-06T14:34:32","date_gmt":"2013-08-06T18:34:32","guid":{"rendered":"http:\/\/cloud.cnpgc.embrapa.br\/embrapa-auth\/?page_id=46"},"modified":"2013-08-06T14:34:32","modified_gmt":"2013-08-06T18:34:32","slug":"niveis-de-autenticacao","status":"publish","type":"page","link":"https:\/\/cloud.cnpgc.embrapa.br\/embrapa-auth\/niveis-de-autenticacao\/","title":{"rendered":"N\u00edveis de Autentica\u00e7\u00e3o"},"content":{"rendered":"<h2 style=\"text-align: justify;\">Autentica\u00e7\u00e3o do Usu\u00e1rio (Chave P\u00fablica)<\/h2>\n<p style=\"text-align: justify;\">O usu\u00e1rio \u00e9 um utilizador humano do sistema que possua uma credencial de acesso (par<strong> login\/senha<\/strong>). Por exemplo, o usu\u00e1rio Bruno da Silva Righes cadastrado com o login brunorighes e uma senha &#8220;b7637&#8221;.<\/p>\n<p style=\"text-align: center;\"><a href=\"http:\/\/cloud.cnpgc.embrapa.br\/embrapa-auth\/files\/2013\/08\/SIExp_Logon_Export.png\" rel=\"prettyPhoto\"><img fetchpriority=\"high\" decoding=\"async\" class=\"wp-image-14      aligncenter\" title=\"Prot\u00f3tipo do Coletor Eletr\u00f4nico de Dados Experimentais do SIExp com tela de autentica\u00e7\u00e3o.\" alt=\"SIExp_Logon\" src=\"http:\/\/cloud.cnpgc.embrapa.br\/embrapa-auth\/files\/2013\/08\/SIExp_Logon_Export.png\" width=\"460\" height=\"346\" \/><\/a><\/p>\n<h2 style=\"text-align: justify;\">Autentica\u00e7\u00e3o do Cliente (Chave Privada)<\/h2>\n<p style=\"text-align: justify;\">O cliente \u00e9 um dispositivo que possua um par <strong>identificador\/chave privada<\/strong> que o autorize a performar requisi\u00e7\u00f5es a um servi\u00e7o. A autentica\u00e7\u00e3o de um cliente, permite restringir o uso do WebService por determinados dispositivos ou sistemas espec\u00edficos. Esse n\u00edvel de seguran\u00e7a permite a implementa\u00e7\u00e3o de pol\u00edticas de cotas; restri\u00e7\u00e3o de funcionalidades; compartilhamento de chaves por empresa, unidade, departamento, equipe, etc; autorizar softwares de terceiros; auditoria; mudan\u00e7a de chave privada em caso de perda ou roubo de equipamento; cancelamento de cred\u00eancias no fim de contratos; etc. Por padr\u00e3o, a <span style=\"text-decoration: underline;\">chave privada ter\u00e1 sempre 16 caracteres que podem incluir apenas d\u00edgitos e letras mai\u00fasculas<\/span>. Por exemplo, em uma aplica\u00e7\u00e3o fict\u00edcia, todos os smartphones e tablets dos funcion\u00e1rios da Embrapa Gado de Corte acessam um servi\u00e7o de documentos com um identificador &#8220;123&#8221; e uma chave privada \u201c7XK9OT8ZW34IPRQA\u201d, mas a intranet da Embrapa Inform\u00e1tica Agropecu\u00e1ria acessa o servi\u00e7o o com o identificador &#8220;456&#8221; e a chave privada &#8220;QWERTYUI5678ASDF&#8221;.<\/p>\n<p style=\"text-align: center;\"><a href=\"http:\/\/cloud.cnpgc.embrapa.br\/embrapa-auth\/files\/2013\/08\/Mosca-dos-Estabulos_PK_Export.png\" rel=\"prettyPhoto\"><img decoding=\"async\" class=\" wp-image-21 aligncenter\" title=\"Perfil de usu\u00e1rio da Aplica\u00e7\u00e3o Web da Plataforma de Monitoramento da Mosca do Est\u00e1bulo com dispositivos m\u00f3veis (clientes) cadastrados.\" alt=\"Mosca-dos-Estabulos_PK_Export\" src=\"http:\/\/cloud.cnpgc.embrapa.br\/embrapa-auth\/files\/2013\/08\/Mosca-dos-Estabulos_PK_Export.png\" width=\"574\" height=\"738\" srcset=\"https:\/\/cloud.cnpgc.embrapa.br\/embrapa-auth\/files\/2013\/08\/Mosca-dos-Estabulos_PK_Export.png 957w, https:\/\/cloud.cnpgc.embrapa.br\/embrapa-auth\/files\/2013\/08\/Mosca-dos-Estabulos_PK_Export-233x300.png 233w, https:\/\/cloud.cnpgc.embrapa.br\/embrapa-auth\/files\/2013\/08\/Mosca-dos-Estabulos_PK_Export-796x1024.png 796w\" sizes=\"(max-width: 574px) 100vw, 574px\" \/><\/a><\/p>\n<h2 style=\"text-align: justify;\">Autentica\u00e7\u00e3o da Aplica\u00e7\u00e3o (Token)<\/h2>\n<p style=\"text-align: justify;\">Uma aplica\u00e7\u00e3o autorizada \u00e9 qualquer programa que possua um par <strong>identificador\/token<\/strong> que o autorize a performar requisi\u00e7\u00f5es ao servi\u00e7o. As credenciais de aplica\u00e7\u00e3o preferencialmente devem ser embutidas junto ao c\u00f3digo fonte do programa, e n\u00e3o devem ser alter\u00e1veis pelo usu\u00e1rio comum. Esse n\u00edvel de seguran\u00e7a permite restringir que somente alguns programas espec\u00edficos estejam aptos \u00e0 performarem requisi\u00e7\u00f5es ao servi\u00e7o. Por exemplo, imagine que a Embrapa desenvolva o Pandora Mobile, uma plataforma de software formada por uma aplica\u00e7\u00e3o Android e outra iOS que permita o acesso a informa\u00e7\u00f5es e \u00e0 gest\u00e3o do software Pandora. Estas aplica\u00e7\u00f5es m\u00f3veis far\u00e3o requisi\u00e7\u00f5es para o WebService desenvolvido para esse prop\u00f3sito. Al\u00e9m de adotar a autentica\u00e7\u00e3o de usu\u00e1rio, a equipe de desenvolvimento pode querer restringir que esse WebService atenda apenas requisi\u00e7\u00f5es oriundas de inst\u00e2ncias dos aplicativos da plataforma Pandora Mobile, garantindo que outros softwares n\u00e3o tenham acesso aos servi\u00e7os. A equipe de desenvolvimento define um identificador &#8220;pandora_mobile&#8221; e um token de tamanho e formato aleat\u00f3rio &#8220;GoFqh18rO5tUHCyZG2&#8221;, e ir\u00e1 e anexar essas credenciais junto a todas as requisi\u00e7\u00f5es HTTP feitas ao servi\u00e7o. A valida\u00e7\u00e3o do <em>timestamp<\/em> protege o servidor contra <em>replay attacks<\/em>.<\/p>\n<p style=\"text-align: justify;\">Essas credenciais poder\u00e3o ser embutidas diretamente no c\u00f3digo fonte (proriedades de classe, vari\u00e1veis de classe, constantes, etc) ou em arquivos de configura\u00e7\u00e3o da aplica\u00e7\u00e3o que ser\u00e3o empacotados no artefato de deploy da aplica\u00e7\u00e3o.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Autentica\u00e7\u00e3o do Usu\u00e1rio (Chave P\u00fablica) O usu\u00e1rio \u00e9 um utilizador humano do sistema que possua uma credencial de acesso (par login\/senha). Por exemplo, o usu\u00e1rio Bruno da Silva Righes cadastrado [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"open","template":"","meta":{"_exactmetrics_skip_tracking":false,"_exactmetrics_sitenote_active":false,"_exactmetrics_sitenote_note":"","_exactmetrics_sitenote_category":0,"footnotes":""},"class_list":["post-46","page","type-page","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/cloud.cnpgc.embrapa.br\/embrapa-auth\/wp-json\/wp\/v2\/pages\/46","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cloud.cnpgc.embrapa.br\/embrapa-auth\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/cloud.cnpgc.embrapa.br\/embrapa-auth\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/cloud.cnpgc.embrapa.br\/embrapa-auth\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cloud.cnpgc.embrapa.br\/embrapa-auth\/wp-json\/wp\/v2\/comments?post=46"}],"version-history":[{"count":1,"href":"https:\/\/cloud.cnpgc.embrapa.br\/embrapa-auth\/wp-json\/wp\/v2\/pages\/46\/revisions"}],"predecessor-version":[{"id":48,"href":"https:\/\/cloud.cnpgc.embrapa.br\/embrapa-auth\/wp-json\/wp\/v2\/pages\/46\/revisions\/48"}],"wp:attachment":[{"href":"https:\/\/cloud.cnpgc.embrapa.br\/embrapa-auth\/wp-json\/wp\/v2\/media?parent=46"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}