Garanta integrações seguras, escaláveis e rastreáveis, preservando a integridade dos dados e a confiabilidade das suas aplicações.
A autenticação é o ponto de partida para qualquer integração com os Apps da BigDataCorp, e a segurança faz parte de todas as etapas desse processo.
Nesta seção, você encontrará as principais informações para autenticar suas chamadas, gerenciar tokens JWT e aplicar boas práticas de segurança, rastreabilidade, estabilidade e consumo das APIs.
Aqui você aprenderá a:
- Gerar e gerenciar tokens JWT,
- Configurar corretamente os headers de autenticação,
- Estruturar integrações mais seguras, escaláveis e resilientes.
Nosso objetivo é garantir que suas integrações operem com segurança, estabilidade e rastreabilidade, preservando a integridade dos dados e a confiabilidade das aplicações.
Não deixe de conferir nossas dicas e boas práticas!
🔐Autenticação
A autenticação é o ponto de partida para qualquer integração com os Plugins da BigDataCorp. Nesta seção, você encontra as informações necessárias para acessar as APIs com segurança, gerar tokens JWT e aplicar controles recomendados para ambientes de desenvolvimento e produção.
Tokens JWT
A autenticação das APIs da BigDataCorp é realizada por meio de Tokens JWT.
Com um usuário válido do BDC Center, sua empresa pode gerar tokens para autenticar chamadas às APIs de forma segura e rastreável.
Os tokens podem ser gerados diretamente no portal e possuem prazo de validade definido. Não existem tokens permanentes.
Atenção: o seu token de acesso é único, e não deve ser compartilhado. Você será responsável pelo custo de todas as consultas realizadas com o seu token de acesso.
Estrutura de autenticação
Todas as chamadas aos Plugins da BigDataCorp seguem o mesmo padrão de autenticação.
Endpoint base:
https://plugin.bigdatacorp.com.br/
Headers obrigatórios:
AccessToken: SEU-ACCESS-TOKEN
TokenId: SEU-TOKENID
Content-Type: application/json
Accept: application/json
Esses tokens podem ser obtidos no BDC Center.
DicaO formato de autenticação é o mesmo para todos os Plugins da BigDataCorp. Basta ajustar o endpoint de acordo com o plugin desejado. Por exemplo:
•
.../qualidadedeimagem/→ chamadas aos plugins de Tratamento de Imagens
•.../validacoes/→ chamadas aos plugins de Tratamento de Dados
🛡️Segurança
Além do processo de autenticação, você também encontra nesta sessão as práticas essenciais de segurança e proteção de credenciais, ajudando sua empresa a operar com mais rastreabilidade, estabilidade e conformidade. Confira:
Usuários e senhas
A gestão de usuários e senhas é feita pelo BDC Center. Recomendamos que cada usuário tenha sua própria conta e que as credenciais nunca sejam compartilhadas.
Ao integrar nossas APIs aos seus sistemas, utilize usuários de serviço dedicados, sempre associados a e-mails corporativos válidos.
Em ambientes produtivos, gere e utilize tokens vinculados a esses usuários de serviço, garantindo rastreabilidade e segurança no uso das APIs.
Rotacionamento de tokens
Sugerimos que os tokens sejam rotacionados diariamente. Não recomendamos rotacionar os tokens mais de 1 vez dentro de uma mesma hora.
Tokens e aplicações web
Utilize os tokens apenas em aplicações que operam no backend. Eles funcionam como a sua autenticação nas APIs da BigDataCorp e podem ser expostos ou comprometidos se usados diretamente no frontend da aplicação.
Restrição de acesso
Caso sua arquitetura exija camadas adicionais de segurança, é possível solicitar a configuração de restrições de acesso às APIs da BigDataCorp, limitando chamadas a domínios específicos (CORS) ou a ranges de IP autorizados.
Para habilitar qualquer uma dessas configurações, entre em contato com o time responsável pela sua conta, informando o domínio que deverá ser autorizado (CORS) ou os ranges de IP permitidos.
Limite de requisições
Por motivos de segurança e estabilidade da plataforma, as APIs possuem um rate limit de 5.000 consultas a cada 5 minutos (por endereço IP). As requisições devem ser distribuídas ao longo desse intervalo, evitando picos de chamadas em curtos períodos.
Caso o limite seja excedido, a API retornará o erro HTTP 429 — Too Many Requests.

