README ConnectTEF | Índice da Seção | Anterior | Próximo —
Caminho: Início / Arquitetura / Autenticacao
A autenticação é o mecanismo utilizado pelo ConnectTEF para identificar quem está realizando uma solicitação à plataforma.
Seu objetivo é garantir que apenas aplicações autorizadas possam acessar os recursos disponibilizados pelo ConnectTEF.
A forma de autenticação utilizada pode variar conforme a tecnologia de integração, mas o princípio arquitetural permanece o mesmo: toda solicitação deve ser validada antes de ser processada.
Apresentar como a autenticação faz parte da arquitetura do ConnectTEF e explicar sua importância para a proteção da plataforma e das integrações.
O ConnectTEF atua como ponto central de comunicação entre sistemas de gestão e o ecossistema de pagamentos.
Sem mecanismos de autenticação, qualquer aplicação poderia tentar executar operações críticas, como:
A autenticação impede esse tipo de acesso não autorizado.
Aplicação
│
▼
Credenciais
│
▼
ConnectTEF
│
▼
Validação
│
├──────── Credenciais válidas
│ │
│ ▼
│ Processamento
│
└──────── Credenciais inválidas
│
▼
Requisição recusada
Nenhuma operação é processada antes da validação da identidade da aplicação.
A autenticação permite ao ConnectTEF:
Ela representa a primeira camada de segurança da arquitetura.
Dependendo da tecnologia utilizada, a autenticação pode ocorrer através de mecanismos como:
Os detalhes de implementação são apresentados na documentação específica de cada API.
Antes de qualquer operação, o ConnectTEF executa uma sequência de validações.
Aplicação
│
▼
Solicitação
│
▼
Validação das credenciais
│
├──────── Válida
│ │
│ ▼
│ Execução da operação
│
└──────── Inválida
│
▼
Resposta de erro
Esse fluxo é comum a todas as interfaces de integração.
Cada forma de integração pode utilizar mecanismos específicos.
| Integração | Autenticação |
|---|---|
| API REST | Credenciais da API (conforme documentação) |
| API Local | Configuração do ambiente local (quando aplicável) |
| Provider Android | Permissões e mecanismos do Android |
| Android Intent | Controle de acesso entre aplicações |
| Gerenciador Padrão | Compatibilidade com o ambiente configurado |
Independentemente da tecnologia utilizada, o ConnectTEF mantém um modelo consistente de validação.
Recomendamos seguir algumas práticas de segurança:
É importante distinguir dois conceitos.
| Autenticação | Autorização |
|---|---|
| Identifica quem está acessando a plataforma | Define o que essa aplicação pode fazer |
| Ocorre antes do processamento | Ocorre após a identificação da aplicação |
| Valida a identidade | Valida permissões |
A autenticação confirma quem está realizando a solicitação.
A autorização determina quais operações essa aplicação está habilitada a executar.
Após a autenticação, o ConnectTEF pode registrar informações relacionadas à operação, como:
Esses registros auxiliam em diagnósticos, rastreabilidade e auditoria operacional.
O modelo de autenticação do ConnectTEF proporciona:
A autenticação é a primeira camada de proteção da arquitetura do ConnectTEF.
Ela garante que apenas aplicações autorizadas possam utilizar os recursos da plataforma, preservando a integridade da comunicação entre sistemas de gestão e o ecossistema de pagamentos.
Os mecanismos específicos variam conforme a forma de integração e são detalhados na documentação técnica das APIs.
No próximo capítulo conheceremos a arquitetura de segurança do ConnectTEF e os princípios adotados para proteger a comunicação, a integridade dos dados e a operação da plataforma.