Autenticação e segurança

Garanta integrações seguras, escaláveis e rastreáveis, preservando a integridade dos dados e a confiabilidade das suas aplicações.

A autenticação é o ponto de partida para qualquer integração com os Apps da BigDataCorp, e a segurança faz parte de todas as etapas desse processo.

Nesta seção, você encontrará as principais informações para autenticar suas chamadas, gerenciar tokens JWT e aplicar boas práticas de segurança, rastreabilidade, estabilidade e consumo das APIs.

Aqui você aprenderá a:

  • Gerar e gerenciar tokens JWT,
  • Configurar corretamente os headers de autenticação,
  • Estruturar integrações mais seguras, escaláveis e resilientes.

Nosso objetivo é garantir que suas integrações operem com segurança, estabilidade e rastreabilidade, preservando a integridade dos dados e a confiabilidade das aplicações.


:wink:

Não deixe de conferir nossas dicas e boas práticas!



🔐Autenticação

A autenticação é o ponto de partida para qualquer integração com os Apps da BigDataCorp. Nesta seção, você encontra as informações necessárias para acessar as APIs com segurança, gerar tokens JWT e aplicar controles recomendados para ambientes de desenvolvimento e produção.


Tokens JWT

A autenticação das APIs da BigDataCorp é feita por meio de Tokens JWT.

Com seu usuário e senha, você pode gerar quantos tokens precisar, garantindo segurança e flexibilidade para os seus processos de negócio.

Os tokens podem ser gerados diretamente no BDC Center ou pela API de Tokens.

Vale destacar que todos os tokens possuem prazo de validade definido e devem ser renovados periodicamente, não existindo tokens permanentes na plataforma.


⚠️

Atenção: o seu token de acesso é único, e não deve ser compartilhado. Você será responsável pelo custo de todas as consultas realizadas com o seu token de acesso.

👍

Dica: a API de Tokens está disponível sem custo adicional, permitindo que sua empresa implemente uma política de rotacionamento de Tokens. Leia outras dicas e boas práticas do nosso time para sua empresa.


Estrutura de autenticação

Todas as chamadas à Plataforma de Dados da BigDataCorp seguem o mesmo padrão de autenticação.


Endpoint base:

https://plataforma.bigdatacorp.com.br/

Headers obrigatórios:

AccessToken: SEU-ACCESS-TOKEN
TokenId: SEU-TOKENID
Content-Type: application/json
Accept: application/json

Esses tokens podem ser obtidos no BDC Center ou via API de Tokens.


💡

Dica

O formato de autenticação é o mesmo para todas as APIs da Plataforma de Dados da BigDataCorp. Basta ajustar o endpoint de acordo com a entidade desejada. Por exemplo:

.../pessoas → chamadas aos datasets de Pessoas
.../empresas → chamadas aos datasets de Empresas



🛡️Segurança

Além do processo de autenticação, você também encontra nesta sessão as práticas essenciais de segurança e proteção de credenciais, ajudando sua empresa a operar com mais rastreabilidade, estabilidade e conformidade. Confira:


Usuários e senhas

A gestão de usuários e senhas é feita pelo BDC Center. Recomendamos que cada usuário tenha sua própria conta e que as credenciais nunca sejam compartilhadas.

Ao integrar nossas APIs aos seus sistemas, utilize usuários de serviço dedicados, sempre associados a e-mails corporativos válidos.

Em ambientes produtivos, gere e utilize tokens vinculados a esses usuários de serviço, garantindo rastreabilidade e segurança no uso das APIs.


Rotacionamento de tokens

Embora a API de Tokens permita que Tokens sejam gerados com até 10 anos de validade (87.600 horas), sugerimos que os tokens sejam rotacionados diariamente. Não recomendamos rotacionar os tokens mais de 1 vez dentro de uma mesma hora.

Consulte a documentação da API de Tokens — ela oferece recursos que permitem implementar a política de rotacionamento de tokens mais adequada à sua organização.


Tokens e aplicações web

Utilize os tokens apenas em aplicações que operam no backend. Eles funcionam como a sua autenticação nas APIs da BigDataCorp e podem ser expostos ou comprometidos se usados diretamente no frontend da aplicação.


Restrição de acesso

Caso sua arquitetura exija camadas adicionais de segurança, é possível solicitar a configuração de restrições de acesso às APIs da BigDataCorp, limitando chamadas a domínios específicos (CORS) ou a ranges de IP autorizados.

Para habilitar qualquer uma dessas configurações, entre em contato com o time responsável pela sua conta, informando o domínio que deverá ser autorizado (CORS) ou os ranges de IP permitidos.


Limite de requisições

Por motivos de segurança e estabilidade da plataforma, as APIs possuem um rate limit de 5.000 consultas a cada 5 minutos (por endereço IP). As requisições devem ser distribuídas ao longo desse intervalo, evitando picos de chamadas em curtos períodos.

Caso o limite seja excedido, a API retornará o erro HTTP 429 — Too Many Requests.