Infopago API Docs
Primeiros Passos
QRCodes API - Cash-InAPI Contas - Cash-Out
Primeiros Passos
QRCodes API - Cash-InAPI Contas - Cash-Out
  1. Autenticação e Certificados
  • Guia de Integração Infopago
  • Ambiente Sandbox
  • Roteiro de sugestão de integração
  • Gerenciamento de Notificações (Webhooks)
  • Perguntas Frequentes
  • Assuntos relacionados ao Pix
  • Autenticação e Certificados
    • Certificado mTLS
    • Autenticação
  • Cobranças
    • Jornada da cobrança
    • Configurando Token de acesso
    • Jornadas do PIX Automático
    • Configurando Webhook
    • Cobrança de pagamento imediato
    • Cobrança com data de vencimento
  • Pagamentos
    • Métodos de Pagamentos
    • Configurando Token de Acesso
    • Configurando Webhooks
    • Fila de Saída
    • Infrações
    • O que é MED
    • MED 2.0
  1. Autenticação e Certificados

Autenticação

Boas práticas#

A implementação de cache para tokens JWT é uma prática recomendada para melhorar o desempenho da integração e reduzir chamadas desnecessárias ao serviço de autenticação. Ao armazenar temporariamente os tokens de acesso durante seu período de validade, a aplicação evita solicitar um novo token a cada requisição, tornando a comunicação mais eficiente e estável.
Para que essa estratégia seja segura e adequada ao ambiente de produção, é importante observar as seguintes recomendações.

Armazenamento seguro do token#

Os tokens JWT devem ser armazenados de forma segura no ambiente do parceiro, evitando exposição indevida ou acesso não autorizado. Da mesma forma, as credenciais e os certificados utilizados no processo de autenticação devem receber o mesmo nível de proteção.
Recomenda-se:
restringir o acesso aos tokens e credenciais apenas aos serviços e componentes necessários
evitar exposição em logs, arquivos temporários ou mensagens de erro
proteger certificados e segredos utilizados na autenticação
adotar boas práticas de segurança no armazenamento de dados sensíveis

Escolha da estratégia de cache#

A definição entre cache local e cache compartilhado deve considerar a arquitetura da aplicação e os requisitos de segurança, disponibilidade, consistência e escalabilidade.

Cache local#

O cache local pode ser uma boa opção em cenários mais simples ou com instância única, oferecendo acesso rápido ao token armazenado em memória. No entanto, trata-se de uma estratégia volátil, que pode perder os dados em caso de reinicialização da aplicação ou troca de instância.

Cache compartilhado ou distribuído#

Em ambientes distribuídos, com múltiplas instâncias ou múltiplos serviços consumindo a API, o uso de cache distribuído tende a ser mais adequado. Essa abordagem permite que diferentes instâncias acessem o mesmo token de forma centralizada, promovendo maior consistência e previsibilidade no consumo da autenticação.

Segurança em cache distribuído#

Ao utilizar cache compartilhado ou distribuído, é essencial adotar medidas adicionais de proteção para os tokens armazenados.
Recomenda-se:
criptografia dos dados em repouso
criptografia dos dados em trânsito
controle de acesso ao serviço de cache
monitoramento de acessos e atividades suspeitas
segregação adequada do ambiente de cache

Renovação automática do token#

A integração deve prever um mecanismo automático de renovação de token antes do vencimento. Isso reduz o risco de falhas em chamadas de API causadas por expiração inesperada do token de acesso.
Essa renovação pode ser feita por meio de uma nova autenticação automática quando o token estiver próximo do fim de sua validade, respeitando sempre a lógica de cache implementada na aplicação.

Controle de simultaneidade#

Em ambientes distribuídos, diferentes processos ou instâncias podem tentar acessar ou renovar o mesmo token ao mesmo tempo. Para evitar inconsistências, duplicidade de autenticação ou condições de corrida, recomenda-se implementar mecanismos de controle de simultaneidade.
Algumas abordagens possíveis incluem:
bloqueios temporários
mutex
operações atômicas
controle de versão
estratégias coordenadas de atualização de cache
Esses mecanismos ajudam a garantir integridade e consistência no uso do token compartilhado entre múltiplos processos.

Resumo rápido#

Ao implementar a autenticação com uso de cache para tokens JWT, procure garantir:
reutilização do token dentro do período de validade
armazenamento seguro de tokens, credenciais e certificados
escolha da estratégia de cache compatível com a arquitetura da solução
proteção adequada do ambiente de cache distribuído
renovação automática antes da expiração
controle de simultaneidade em cenários com múltiplas instâncias
Página anterior
Certificado mTLS
Próxima página
Jornada da cobrança
Built with