Base de conhecimento
Encontre respostas para suas dúvidas em quatro fontes de conhecimento diferentes ao mesmo tempo, simplificando o processo de pesquisa.

Cross Segmento - TOTVS Backoffice Linha Protheus - ADVPL - Fluxo básico de autenticação Rest no protheus

time.pngTempo aproximado para leitura: 00:02:00 min

Dúvida
Como funciona a autenticação nas requisições REST no protheus ?

Ambiente
Cross Segmento - TOTVS Backoffice (Linha Protheus)  – ADVPL – A partir da versão 12

Solução
Quando inciamos um serviço REST em nosso ambiente, ao acessarmos a URL definida para o serviço , vão estar listadas todas as API's disponíveis no RPO, porém se o SECURITY não estiver ativo, qualquer pessoal pode acessar a lista de API's e fazer qualquer requisições.  

Para evitar isso ativamos a chave SECURITY, exigindo que qualquer pessoa que queira usar nossas API's, precisam ter credencias para tal ação.

Para a ativar a segurança em sua API, para que só tenha acesso requisições autorizadas , você precisa ativar o SECURITY=1 no seu .ini

[HTTPREST]
Port=8040
URIs=HTTPURI
SECURITY=1

Obs.: A partir da LIB Label 20201019, a ser liberada em Outubro de 2020, o comportamento padrão de autenticação de WebServices SOAP e REST será alterado. A partir desta versão, caso a chave Security não seja informada no arquivo appserver.ini, os serviços serão iniciados exigindo autenticação de usuário. Caso seja necessário trabalhar sem autenticação, a chave deverá ser configurada com o valor 0 (Exemplo: Security=0).

Com isso as requisições vão começar retornar um erro HTTP 401 Unauthorized. 
Depois de ativar o SECURITY se você fizer uma requisição no postman, você vai receber o erro mencionado acima, porém se você informar na autenticação básica do postman o Usuario Senha do protheus (não precisa ser exclusivamente o admin), você vai perceber que sua requisição vai voltar a funcionar corretamente.

Screenshot_62.png

Temos também a autenticação com token JWT (saiba mais).
Com isso, você deve fazer primeiro a requisição do token, e depois de que tem o token em "mãos", fazer a requisição GET (exemplo) , informando no postman o Bearer: 'seu token'.

Screenshot_63.png

Saiba Mais:
JSON Web Token (JWT)?
Requisição para token JWT (Rest Protheus)
Requisição para refresh do Token JWT (Rest Protheus)

 

Esse artigo foi útil?
Usuários que acharam isso útil: 0 de 0

0 Comentários

Por favor, entre para comentar.
X Fechar

Olá ,

Há pendência referente a um de seus produtos contratados para a empresa ().

Entre em contato com o Centro de Serviços TOTVS para tratativa.

Ligue! 4003-0015 opção 4 e 9 ou registre uma solicitação para CST – Cobrança – Verificação de pendências financeiras . clique aqui.

TOTVS

X Fechar

Olá ,

Seu contato não está cadastrado no Portal do Cliente como um perfil autorizado a solicitar consultoria telefônica.

Por gentileza, acione o administrador do Portal de sua empresa para: (1)configurar o seu acesso ou (2)buscar um perfil autorizado para registro desse atendimento.

Em caso de dúvidas sobre a identificação do contato administrador do Portal, ligue (11) 4003-0015, opção 7 e, em seguida, opção 4 para buscar o suporte com o time de Assessoria ao Portal do Cliente. . clique aqui.

TOTVS

X Fechar

Olá ,

Para o atendimento de "Consultoria Telefônica" você deverá estar de acordo com o Faturamento.

TOTVS

X Fechar

Olá,

Algo inesperado ocorreu, e o usuario nao foi reconhecido ou você nao se encontra logado

Por favor realize um novo login

Em caso de dúvidas, entre em contato com o administrador do Portal de Clientes de sua empresa para verificação do seu usuário, ou Centro de Serviços TOTVS.

Ligue! 4003-0015 opção 4 e 9 ou registre uma solicitação para CST – Cadastros . clique aqui.

TOTVS

Chat _

Preencha os campos abaixo para iniciar o atendimento:

Chat _