Visão geral
O editor de fluxos incorporado usa um fluxo de autenticação em 3 etapas que mantém seu client secret seguro no seu backend enquanto fornece ao iframe tokens de acesso de curta duração.Pré-requisito: Criar um Client OAuth
Antes de iniciar a integração, você precisa criar um Client OAuth vinculado ao espaço de trabalho que será incorporado.- Acesse o Dashboard do whatabot
- Vá até a tela de Workspaces
- Clique em Editar no espaço de trabalho desejado
- Navegue até a aba Embed
- Clique em Criar Client e copie o
clientIdeclientSecret
Fluxo de autenticação
Etapa 1: Obter um token de uso único (OTT)
Seu backend chama a API do whatabot com Basic Auth usando as credenciais de cliente. Isso retorna um token de uso único válido por 60 segundos.O OTT expira após 60 segundos. Seu frontend deve trocá-lo antes que
expire. Cada OTT só pode ser usado uma vez.
Por que usar um token de uso único?
O padrão OTT garante que oclientSecret nunca seja exposto em código frontend. Seu backend armazena o secret e gera tokens de curta duração e uso único que o frontend pode passar com segurança para o iframe.