Ir direto ao conteúdo do Centro de Ajuda

Guia passo a passo

Criar uma aplicação API

Crie um aplicativo e restrinja-o às empresas e escopos necessários.

Ação sensível na tabela de capitalização

Verifique permissões, documentos fonte, valores, datas, partes interessadas afetadas e o caminho de recuperação antes de alterar a participação societária registrada.

Neste artigo
  1. Criar um aplicativo
  2. Limites de acesso
  3. Verifique o aplicativo antes de escrever
  4. Revise o acesso ao longo do tempo

Criar um aplicativo

Dados Pessoais → Ações → Gerenciar acesso à API → Criar aplicação

  1. Dê ao aplicativo um nome reconhecível e identifique seu operador.
  2. Selecione apenas as empresas que o aplicativo está autorizado a acessar.
  3. Selecione os escopos mínimos necessários para seu propósito documentado.
  4. Crie o aplicativo e copie o segredo gerado exatamente uma vez.
  5. Teste o acesso de leitura antes de habilitar qualquer fluxo de trabalho de gravação ou emissão.

Limites de acesso

Um aplicativo normal pode acessar apenas empresas explicitamente concedidas e empresas que ele cria onde for suportado. A administração em toda a plataforma requer acesso de administração Eqdeal autorizado separadamente.

Escopos não substituem o acesso à empresa

O aplicativo precisa tanto do escopo necessário quanto do acesso à empresa alvo. Conceder apenas um escopo de escrita não autoriza todas as empresas.

Verifique o aplicativo antes de escrever

  1. Autentique-se a partir de um ambiente do lado do servidor sem expor o segredo.
  2. Liste ou leia apenas as empresas explicitamente autorizadas.
  3. Confirme que uma empresa não autorizada permaneça indisponível.
  4. Inspecione a validação e visualize as respostas antes de habilitar uma alteração nos dados comerciais.
  5. Registre o proprietário da aplicação e o procedimento de recuperação.

Revise o acesso ao longo do tempo

Remova empresas e escopos que não são mais necessários, rotacione segredos conforme a política de credenciais e desative aplicações abandonadas. Uma aplicação deve ter um operador reconhecível e um propósito documentado durante toda a sua vida.