Conectando aplicativos: OAuth e URLs de redirecionamento
O Vista Social é um provedor OAuth 2.0 completo, com registro dinâmico de clientes. Os aplicativos podem se registrar no nosso servidor e se conectar sem que precisemos emitir credenciais manualmente. É assim que ferramentas como Claude, ChatGPT, Cursor e VS Code se conectam por conta própria.
Como o registro é aberto, protegemos a outra ponta do fluxo: a URL de redirecionamento, para onde enviamos o seu código de autorização depois que você aprova a conexão. Esse código é uma chave de uso único para a sua conta, por isso só o entregamos a destinos que reconhecemos. Permitimos domínios de plataformas aprovadas via HTTPS, qualquer porta de localhost ou 127.0.0.1 (para que aplicativos de desktop, IDEs e ferramentas de linha de comando funcionem automaticamente) e alguns esquemas de aplicativos nativos aprovados.
Se a URL de redirecionamento de um aplicativo ainda não foi aprovada
Em vez de um formulário de login, você verá uma página do Vista Social com o título "This app is not approved yet" (Este aplicativo ainda não foi aprovado). Nada é enviado ao aplicativo e nenhum código é emitido, então sua conta e seus perfis não são afetados.
A página mostra o nome do aplicativo, o client ID e a URL de redirecionamento, além de um botão Contact support (Falar com o suporte) que abre um e-mail já preenchido. Envie o e-mail como está e, na grande maioria dos casos, faremos a aprovação. Trata-se de uma mudança de configuração do nosso lado, e não de uma nova versão do código, então você pode tentar a conexão de novo logo depois da nossa confirmação.
Se a conexão falhar sem exibir nenhuma página do Vista Social, o aplicativo parou antes de abrir o seu navegador. Entre em contato com o suporte e informe qual aplicativo você estava conectando.