CEVIU Logo
Voltar
Cloudflare libera ecossistema de aplicativos com suporte a OAuth para todos os clientes

Cloudflare libera ecossistema de aplicativos com suporte a OAuth para todos os clientes

Aprofundamento CEVIU

Aprofundamento

A Cloudflare ampliou seu ecossistema de aplicativos, agora permitindo que todos os clientes criem e gerenciem seus próprios clientes OAuth. Essa mudança, anunciada em 3 de junho de 2026, representa um avanço significativo sobre o uso anterior de tokens de API, que eram mais difíceis de gerenciar e inadequados para fluxos de delegação complexos, como em integrações SaaS, plataformas de desenvolvimento interno e ferramentas de IA (agentic tools).

Anteriormente, o OAuth de terceiros na Cloudflare era restrito a um número limitado de parceiros. A abertura geral visa simplificar o desenvolvimento e oferecer aos usuários maior controle sobre as permissões concedidas aos aplicativos, com processos de consentimento e revogação mais transparentes. A iniciativa aborda diretamente a crescente demanda por acesso delegado impulsionada pelo avanço das ferramentas de IA.

O que mudou

A principal mudança é a democratização do acesso ao registro e gerenciamento de clientes OAuth autogerenciados. Antes, o acesso era limitado a parceiros pré-aprovados. Agora, qualquer cliente Cloudflare pode criar e delegar acesso, incluindo a substituição dos tokens de API por um fluxo OAuth padrão. A experiência do usuário foi aprimorada com telas de consentimento mais claras e a adição de funcionalidades de revogação de acesso diretamente no dashboard, além de maior visibilidade sobre a propriedade do aplicativo para mitigar ataques de phishing.

Por que isso importa

A liberação do OAuth autogerenciado para todos os clientes é crucial para o crescimento da plataforma de desenvolvedores da Cloudflare. Ela remove barreiras para a criação de integrações, permitindo que desenvolvedores ofereçam fluxos de autorização mais seguros e flexíveis. Para os usuários, isso se traduz em maior controle sobre seus dados e permissões, facilitando a adoção de ferramentas e serviços de terceiros, especialmente aqueles baseados em IA, que dependem de autorização delegada para operar de forma eficaz.

Linha do tempo

  1. Cloudflare lança suporte a OAuth autogerenciado para todos os clientes.

Perguntas frequentes

O que mudou com o novo suporte a OAuth na Cloudflare?

Agora, qualquer cliente Cloudflare pode criar e gerenciar seus próprios clientes OAuth. Isso substitui a necessidade de depender apenas de tokens de API, oferecendo um fluxo de acesso delegado mais seguro e controlado para integrações de terceiros.

Quais os benefícios do OAuth autogerenciado para desenvolvedores?

Desenvolvedores podem agora oferecer um fluxo OAuth padrão, onde clientes concedem acesso com escopos definidos. Isso facilita a criação de integrações SaaS, plataformas internas e ferramentas de IA, com maior controle e clareza para os usuários finais.

Como a Cloudflare garantiu a segurança e a estabilidade durante a atualização do seu motor OAuth?

A Cloudflare realizou uma migração complexa em duas fases do seu motor OAuth Hydra (1.X para 2.X) usando uma estratégia de implantação blue-green. Eles implementaram filas para garantir a persistência de eventos de revogação e ajustaram parâmetros como tempo de expiração de tokens para minimizar interrupções, apesar de alguns desafios iniciais com a validação de sessões.

Quem pode usar o OAuth autogerenciado da Cloudflare?

Qualquer cliente da Cloudflare pode agora criar e gerenciar clientes OAuth. Anteriormente, essa funcionalidade era restrita a um número limitado de parceiros que passavam por um processo manual de integração.

Fontes

Avalie este artigo:
Compartilhar:
Categoria
CEVIU Segurança da Informação
Publicado
26 de junho de 2026
Editoria
CEVIU Segurança da Informação

Quer receber mais sobre CEVIU Segurança da Informação?

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser
Cloudflare libera ecossistema de aplicativos com suporte