Segurança Digital
OAuth 2.0
OAuth 2.0 é um protocolo de autorização que permite a apps e integrações obter acesso limitado a recursos em nome do usuário, sem expor a senha. Opera por meio de authorization server, resource server e tokens (access/refresh), com scopes, redirect URIs e PKCE para clientes públicos; protege dados sensíveis contra uso indevido, controle de tempo e limites.
🛡 Níveis de Segurança
PERMISSÃO
RBAC / escopos de acesso
Controle por função, grupo ou escopo. Evita que uma integração criada para acender luz também consiga abrir fechadura ou apagar logs.
REGISTRO
Logs de autenticação
Histórico de tentativas, acessos e alterações. Sem log, segurança vira chute; com log, dá para enxergar padrão estranho antes do prejuízo.
🖥 Aplicações em Hardware
🔒
HUBS E AUTOMAÇÃO
Casa inteligente local
OAuth 2.0 entra no projeto para proteger Home Assistant, hubs Matter, brokers MQTT e integrações locais. O objetivo não é complicar a instalação: é evitar que uma falha pequena vire controle remoto da casa inteira.
🔒
CÂMERAS IP E NVR
Câmeras e vídeo
Em videomonitoramento, oauth 2.0 reduz exposição de imagens internas, painéis Web e gravações. Câmera é o dispositivo que mais denuncia configuração preguiçosa: fica ligada 24 horas, vê ambiente privado e costuma receber pouco update.