O que é OAuth? Como funcionam os botões de login do Facebook, Twitter e Google

Aug 9, 2025
Privacidade e segurança

Se você já usou um botão “Sign In With Facebook”, ou deu a um aplicativo de terceiros acesso à sua conta do Twitter, você usou o OAuth. Ele também é usado pelo Google, Microsoft e LinkedIn, bem como por muitos outros provedores de contas. Essencialmente, o OAuth permite que você conceda a um site acesso a algumas informações sobre sua conta sem fornecer a senha real da conta.

OAuth para fazer login

O OAuth tem dois propósitos principais na web no momento. Freqüentemente, é usado para criar uma conta e entrar em um serviço online de forma mais conveniente. Por exemplo, em vez de criar um novo nome de usuário e senha para o Spotify, você pode clicar ou tocar em “Sign In With Facebook”. O serviço verifica quem você é no Facebook e cria uma nova conta para você. Quando você entra nesse serviço no futuro, ele vê que você está entrando com a mesma conta do Facebook e lhe dá acesso à sua conta. Você não precisa configurar uma nova conta nem nada - o Facebook autentica você.

Isso é muito diferente de simplesmente fornecer ao serviço a senha da sua conta do Facebook. O serviço nunca obtém a senha da sua conta do Facebook ou acesso total à sua conta. Ele só pode ver alguns detalhes pessoais limitados, como seu nome e endereço de e-mail. Ele não pode ver suas mensagens privadas ou postar em sua linha do tempo.

Aqueles “Sign In With Twitter”, “Sign In With Google”, “Sign In With Microsoft”, “Sign In With LinkedIn” e outros botões semelhantes para outros sites funcionam da mesma maneira, para

OAuth para aplicativos de terceiros

O OAuth também é usado ao fornecer acesso de aplicativos de terceiros a contas como Twitter, Facebook, Google ou contas da Microsoft. Ele permite que esses aplicativos de terceiros acessem partes de sua conta. No entanto, eles nunca obtêm a senha da sua conta. Cada aplicativo obtém um token de acesso exclusivo que limita o acesso de sua conta. Por exemplo, um aplicativo de terceiros para o Twitter pode ter apenas a capacidade de visualizar seus tweets, mas não postar novos tweets. Esse token de acesso exclusivo pode ser revogado no futuro e apenas esse aplicativo específico perderá o acesso à sua conta.

Como outro exemplo, você pode conceder a um aplicativo de terceiros acesso apenas aos seus e-mails do Gmail, mas impedi-lo de fazer qualquer outra coisa com sua conta do Google.

Isso é muito diferente de simplesmente dar a um aplicativo de terceiros a senha da sua conta e permitir que ele faça login. Os aplicativos são limitados quanto ao que podem fazer e esse token de acesso exclusivo significa que o acesso à conta pode ser revogado a qualquer momento sem alterar seu principal senha e sem revogar o acesso de outros aplicativos.

Como funciona o OAuth

Você provavelmente não verá a palavra “OAuth” aparecer sempre que o estiver usando. Sites e aplicativos apenas solicitarão que você entre com sua conta do Facebook, Twitter, Google, Microsoft, LinkedIn ou outro tipo de conta.

Ao escolher uma conta, você será direcionado para o site do provedor da conta, onde terá que fazer login com essa conta se não estiver conectado no momento. Se você estiver conectado, ótimo! Você nem mesmo precisa inserir uma senha.

RELACIONADOS: O que é HTTPS e por que devo me importar?

Certifique-se de que você está realmente direcionado para o site real do Facebook, Twitter, Google, Microsoft, LinkedIn ou qualquer outro site de serviço com um conexão HTTPS segura antes de digitar sua senha! Esta parte do processo parece madura para phishing, já que sites maliciosos podem fingir ser o site do serviço real em uma tentativa de capturar sua senha.

Dependendo de como o serviço funciona, você pode apenas fazer login automaticamente com algumas informações pessoais ou pode ver um prompt para conceder ao aplicativo acesso a parte de sua conta. Você pode até escolher quais informações deseja conceder ao aplicativo.

Depois de conceder acesso ao aplicativo, pronto. O serviço de sua escolha fornece ao site ou aplicativo um token de acesso exclusivo. Ele armazena esse token e o usa para obter acesso a esses detalhes sobre sua conta no futuro. Dependendo do aplicativo, isso pode ser usado apenas para autenticá-lo quando você entrar ou para acessar automaticamente sua conta e fazer coisas em segundo plano. Por exemplo, um aplicativo de terceiros que verifica sua conta do Gmail pode acessar regularmente seus e-mails para que possa enviar uma notificação se encontrar algo.

Como visualizar e revogar o acesso de aplicativos de terceiros

RELACIONADOS: Proteja suas contas online removendo o acesso a aplicativos de terceiros

Você pode ver e gerenciar a lista de sites e aplicativos de terceiros que têm acesso à sua conta no site de cada conta. É uma boa ideia verificar isso de vez em quando, pois você pode ter dado acesso às suas informações pessoais a um serviço, parou de usá-lo e esqueceu que o serviço ainda tem acesso. Limitar os serviços que têm acesso à sua conta pode ajudar a protegê-la e aos seus dados privados.

Para obter informações técnicas mais detalhadas sobre a implementação do OAuth, visite o site OAuth .

What Is OAuth? How Those Facebook, Twitter, And Google Sign-in Buttons Work

Django REST OAuth. Enable Social Login Via Google, Facebook, And Twitter. #22

React Firebase Authentication With Google Facebook Twitter Github Email

React JS: Login With Facebook And Google Social OAuth Login Using RESTful

[Google Sign-in] - How It Works

How OAuth Works

Flask (Python) - Google OAuth 2.0 (Authlib)


Privacidade e segurança - Artigos mais populares

O que o "chip de segurança" T2 da Apple faz no seu Mac?

Privacidade e segurança Jun 29, 2025

maçã A Apple orgulhosamente anuncia que seus melhores e mais recentes modelos de Mac vêm com um chip de segurança T2, mas o que ele faz? E, o que é mais ..


10 etapas fáceis para melhorar a segurança do iPhone e iPad

Privacidade e segurança Nov 19, 2024

CONTEÚDO NÃO CHEGADO ymgerman/Shutterstock.com Há uma boa chance de você passar mais tempo interagindo com o mundo online em seu smartphone..


Chaves baratas do Windows 10: Elas funcionam?

Privacidade e segurança Oct 30, 2025

Microsoft cobra $200 para uma chave de produto do Windows 10 Professional. Mas, com uma rápida pesquisa online, você pode encontrar sites que prometem chaves do Win..


Por que o botão Atributos avançados às vezes é substituído por uma caixa de seleção Arquivo?

Privacidade e segurança Jul 4, 2025

CONTEÚDO NÃO CHEGADO Se você já verificou as propriedades de arquivos e pastas, deve ter notado que a seção de atributos às vezes exibe um botão avançado, mas em outras e..


Como substituir o bloco de notas por outro editor de texto no Windows

Privacidade e segurança Feb 21, 2025

CONTEÚDO NÃO CHEGADO O bloco de notas é um grampo do Windows que não mudou realmente nos últimos anos. É bom como um editor de texto básico, mas se você quiser su..


Como evitar que as pessoas saibam que você lê suas mensagens no Google Hangouts

Privacidade e segurança Feb 2, 2025

Há uma nova tendência no mundo das mensagens instantâneas: permitir que outras pessoas vejam quando você leu a mensagem. Posso ver como isso é útil, mas às vezes também é i..


Crie atalhos do modo de administrador sem solicitações do UAC no Windows 7 ou Vista

Privacidade e segurança Oct 13, 2025

Um dos aborrecimentos mais comentados no Windows Vista são os prompts do UAC que aparecem constantemente quando você tenta fazer alterações no sistema. É especialmente irritante quando m..


Adicionar "Executar como Administrador" para scripts AutoHotkey no Windows 7 ou Vista

Privacidade e segurança Oct 21, 2025

CONTEÚDO NÃO CHEGADO Como os leitores regulares sabem bem, sou um grande fã de usar o AutoHotkey para automatizar toda a minha experiência de computação ... mas no Windows 7 e no Vist..


Categorias