O que é sign-in
Sign-in, também chamado de login, é o processo pelo qual o usuário acessa a aplicação com a identidade confirmada. Em vez de entrar sem identificação, o usuário prova quem é e recebe acesso ao que a aplicação oferece.
O sign-in é o primeiro passo do acesso. Depois de confirmar a identidade, a aplicação sabe com quem está lidando. Essa identificação permite personalizar e proteger o que cada usuário pode fazer.
Autenticação e sessão
O sign-in usa a autenticação para confirmar a identidade. O usuário fornece uma credencial, como senha ou acesso externo, e a aplicação valida. Confirmada a identidade, o acesso é concedido.
O acesso costuma ser mantido por uma sessão. A sessão guarda o estado do usuário autenticado e tem uma validade. Após o prazo ou o encerramento, o acesso precisa ser renovado.
Sign-in com outro provedor
A aplicação pode confiar em um fornecedor de identidade. Em vez de criar uma conta própria, o usuário acessa com uma conta que já possui. O provedor confirma a identidade e entrega a informação à aplicação.
Esse formato facilita o acesso, mas depende do contrato entre a aplicação e o provedor. O escopo do que é compartilhado deve ser claro. O usuário autoriza o uso da identidade para entrar na aplicação.
Sign-in e autorização
O sign-in confirma quem é o usuário. A autorização define o que ele pode fazer. Um usuário autenticado não ganha automaticamente todos os acessos.
Separar os dois evita que a identidade confirme acesso indevido. O sign-in entrega a identidade, e a autorização entrega a permissão. A aplicação valida o acesso em cada ação sensível.
Para implementar o sign-in e revisar o acesso da sua aplicação, o Desenvolvimento Colaborativo da Dev Side Studio oferece orientação na autenticação e na proteção do acesso.
Dúvidas frequentes
Perguntas frequentes sobre Sign-in
- Sign-in e login são a mesma coisa?
- Sim. Sign-in e login descrevem o mesmo processo: confirmar a identidade do usuário para acessar a aplicação.
- Sign-in é o mesmo que autorização?
- Não. O sign-in confirma quem é o usuário. A autorização define o que ele pode fazer. Um usuário autenticado pode ter permissões diferentes.
- Como funciona o acesso com outro provedor?
- A aplicação pode confiar em um fornecedor de identidade, como Google ou uma conta da plataforma. O provedor confirma a identidade, e a aplicação recebe a informação do usuário.
- O sign-in vale para sempre?
- Não. A [sessão](/glossario/sessao/) tem uma validade. Após o prazo ou o encerramento, o usuário precisa acessar de novo. A política define a duração do acesso.
Para continuar
Recursos relacionados
Documentação
OAuth 2.0
Padrão para acesso delegado a aplicações e fornecedores de identidade.
Abrir recursoDocumentação
MDN: autenticação
Conceitos de acesso e segurança em aplicações web.
Abrir recursoAplicação na formação
Formação DevOps
O sign-in permite que o usuário acesse a aplicação com a sua identidade confirmada.
Conhecer a formação
Fontes consultadas
Referências deste verbete
Este verbete ajudou você?
Obrigado pela resposta. Ela fica salva apenas neste navegador.