Autenticação e segurança

Garanta integrações seguras, escaláveis e rastreáveis, preservando a integridade dos dados e a confiabilidade das suas aplicações.

A autenticação é o ponto de partida para qualquer integração com os Apps da BigDataCorp, e a segurança faz parte de todas as etapas desse processo.

Nesta seção, você encontrará as principais informações para autenticar suas chamadas, gerenciar tokens JWT e aplicar boas práticas de segurança, rastreabilidade, estabilidade e consumo das APIs.

Aqui você aprenderá a:

  • Gerar e gerenciar tokens JWT,
  • Configurar corretamente os headers de autenticação,
  • Estruturar integrações mais seguras, escaláveis e resilientes.

Nosso objetivo é garantir que suas integrações operem com segurança, estabilidade e rastreabilidade, preservando a integridade dos dados e a confiabilidade das aplicações.


😉

Não deixe de conferir nossas dicas e boas práticas!



🔐Autenticação

A autenticação é o ponto de partida para qualquer integração com os Plugins da BigDataCorp. Nesta seção, você encontra as informações necessárias para acessar as APIs com segurança, gerar tokens JWT e aplicar controles recomendados para ambientes de desenvolvimento e produção.


Tokens JWT

A autenticação das APIs da BigDataCorp é realizada por meio de Tokens JWT.

Com um usuário válido do BDC Center, sua empresa pode gerar tokens para autenticar chamadas às APIs de forma segura e rastreável.

Os tokens podem ser gerados diretamente no portal e possuem prazo de validade definido. Não existem tokens permanentes.


⚠️

Atenção: o seu token de acesso é único, e não deve ser compartilhado. Você será responsável pelo custo de todas as consultas realizadas com o seu token de acesso.


Estrutura de autenticação

Todas as chamadas aos Plugins da BigDataCorp seguem o mesmo padrão de autenticação.


Endpoint base:

https://plugin.bigdatacorp.com.br/

Headers obrigatórios:

AccessToken: SEU-ACCESS-TOKEN
TokenId: SEU-TOKENID
Content-Type: application/json
Accept: application/json

Esses tokens podem ser obtidos no BDC Center.


💡

Dica

O formato de autenticação é o mesmo para todos os Plugins da BigDataCorp. Basta ajustar o endpoint de acordo com o plugin desejado. Por exemplo:

.../qualidadedeimagem/ → chamadas aos plugins de Tratamento de Imagens
.../validacoes/ → chamadas aos plugins de Tratamento de Dados



🛡️Segurança

Além do processo de autenticação, você também encontra nesta sessão as práticas essenciais de segurança e proteção de credenciais, ajudando sua empresa a operar com mais rastreabilidade, estabilidade e conformidade. Confira:


Usuários e senhas

A gestão de usuários e senhas é feita pelo BDC Center. Recomendamos que cada usuário tenha sua própria conta e que as credenciais nunca sejam compartilhadas.

Ao integrar nossas APIs aos seus sistemas, utilize usuários de serviço dedicados, sempre associados a e-mails corporativos válidos.

Em ambientes produtivos, gere e utilize tokens vinculados a esses usuários de serviço, garantindo rastreabilidade e segurança no uso das APIs.


Rotacionamento de tokens

Sugerimos que os tokens sejam rotacionados diariamente. Não recomendamos rotacionar os tokens mais de 1 vez dentro de uma mesma hora.


Tokens e aplicações web

Utilize os tokens apenas em aplicações que operam no backend. Eles funcionam como a sua autenticação nas APIs da BigDataCorp e podem ser expostos ou comprometidos se usados diretamente no frontend da aplicação.


Restrição de acesso

Caso sua arquitetura exija camadas adicionais de segurança, é possível solicitar a configuração de restrições de acesso às APIs da BigDataCorp, limitando chamadas a domínios específicos (CORS) ou a ranges de IP autorizados.

Para habilitar qualquer uma dessas configurações, entre em contato com o time responsável pela sua conta, informando o domínio que deverá ser autorizado (CORS) ou os ranges de IP permitidos.


Limite de requisições

Por motivos de segurança e estabilidade da plataforma, as APIs possuem um rate limit de 5.000 consultas a cada 5 minutos (por endereço IP). As requisições devem ser distribuídas ao longo desse intervalo, evitando picos de chamadas em curtos períodos.

Caso o limite seja excedido, a API retornará o erro HTTP 429 — Too Many Requests.