Cloudflare libera ecossistema de aplicativos com suporte a OAuth para todos os clientes
Aprofundamento CEVIU
Aprofundamento
A Cloudflare ampliou seu ecossistema de aplicativos, agora permitindo que todos os clientes criem e gerenciem seus próprios clientes OAuth. Essa mudança, anunciada em 3 de junho de 2026, representa um avanço significativo sobre o uso anterior de tokens de API, que eram mais difíceis de gerenciar e inadequados para fluxos de delegação complexos, como em integrações SaaS, plataformas de desenvolvimento interno e ferramentas de IA (agentic tools).
Anteriormente, o OAuth de terceiros na Cloudflare era restrito a um número limitado de parceiros. A abertura geral visa simplificar o desenvolvimento e oferecer aos usuários maior controle sobre as permissões concedidas aos aplicativos, com processos de consentimento e revogação mais transparentes. A iniciativa aborda diretamente a crescente demanda por acesso delegado impulsionada pelo avanço das ferramentas de IA.
O que mudou
A principal mudança é a democratização do acesso ao registro e gerenciamento de clientes OAuth autogerenciados. Antes, o acesso era limitado a parceiros pré-aprovados. Agora, qualquer cliente Cloudflare pode criar e delegar acesso, incluindo a substituição dos tokens de API por um fluxo OAuth padrão. A experiência do usuário foi aprimorada com telas de consentimento mais claras e a adição de funcionalidades de revogação de acesso diretamente no dashboard, além de maior visibilidade sobre a propriedade do aplicativo para mitigar ataques de phishing.
Por que isso importa
A liberação do OAuth autogerenciado para todos os clientes é crucial para o crescimento da plataforma de desenvolvedores da Cloudflare. Ela remove barreiras para a criação de integrações, permitindo que desenvolvedores ofereçam fluxos de autorização mais seguros e flexíveis. Para os usuários, isso se traduz em maior controle sobre seus dados e permissões, facilitando a adoção de ferramentas e serviços de terceiros, especialmente aqueles baseados em IA, que dependem de autorização delegada para operar de forma eficaz.
Linha do tempo
Cloudflare lança suporte a OAuth autogerenciado para todos os clientes.
Perguntas frequentes
O que mudou com o novo suporte a OAuth na Cloudflare?
Agora, qualquer cliente Cloudflare pode criar e gerenciar seus próprios clientes OAuth. Isso substitui a necessidade de depender apenas de tokens de API, oferecendo um fluxo de acesso delegado mais seguro e controlado para integrações de terceiros.
Quais os benefícios do OAuth autogerenciado para desenvolvedores?
Desenvolvedores podem agora oferecer um fluxo OAuth padrão, onde clientes concedem acesso com escopos definidos. Isso facilita a criação de integrações SaaS, plataformas internas e ferramentas de IA, com maior controle e clareza para os usuários finais.
Como a Cloudflare garantiu a segurança e a estabilidade durante a atualização do seu motor OAuth?
A Cloudflare realizou uma migração complexa em duas fases do seu motor OAuth Hydra (1.X para 2.X) usando uma estratégia de implantação blue-green. Eles implementaram filas para garantir a persistência de eventos de revogação e ajustaram parâmetros como tempo de expiração de tokens para minimizar interrupções, apesar de alguns desafios iniciais com a validação de sessões.
Quem pode usar o OAuth autogerenciado da Cloudflare?
Qualquer cliente da Cloudflare pode agora criar e gerenciar clientes OAuth. Anteriormente, essa funcionalidade era restrita a um número limitado de parceiros que passavam por um processo manual de integração.
Fontes
- blog.cloudflare.comfonte original
- Categoria
- CEVIU Segurança da Informação
- Publicado
- 26 de junho de 2026
- Editoria
- CEVIU Segurança da Informação

