Skip to main content

Visão geral

O editor de fluxos incorporado usa um fluxo de autenticação em 3 etapas que mantém seu client secret seguro no seu backend enquanto fornece ao iframe tokens de acesso de curta duração.

Pré-requisito: Criar um Client OAuth

Antes de iniciar a integração, você precisa criar um Client OAuth vinculado ao espaço de trabalho que será incorporado.
  1. Acesse o Dashboard do whatabot
  2. Vá até a tela de Workspaces
  3. Clique em Editar no espaço de trabalho desejado
  4. Navegue até a aba Embed
  5. Clique em Criar Client e copie o clientId e clientSecret
Guarde o clientSecret em local seguro. Ele só é exibido uma vez e deve ser armazenado apenas no seu backend.

Fluxo de autenticação

Etapa 1: Obter um token de uso único (OTT)

Seu backend chama a API do whatabot com Basic Auth usando as credenciais de cliente. Isso retorna um token de uso único válido por 60 segundos.
Resposta:
O OTT expira após 60 segundos. Seu frontend deve trocá-lo antes que expire. Cada OTT só pode ser usado uma vez.

Por que usar um token de uso único?

O padrão OTT garante que o clientSecret nunca seja exposto em código frontend. Seu backend armazena o secret e gera tokens de curta duração e uso único que o frontend pode passar com segurança para o iframe.

Exemplo de integração

Aqui está um exemplo completo mostrando como integrar o editor incorporado em uma aplicação web:

Backend (Node.js)

Frontend (HTML/JavaScript)