Acapadev

Capítulo 1

O que é o One-Tap?

O Acapadev One-Tap é a nossa solução de login invisível (frictionless), desenhada para proporcionar uma experiência de autenticação incrivelmente rápida e sem interrupções, inspirada nos melhores padrões da indústria (estilo Google One-Tap).

Em vez de redirecionar o utilizador para fora da sua aplicação para uma página de login tradicional, o One-Tap exibe um discreto "Toast" (uma notificação flutuante) com o perfil do utilizador já autenticado. Um único clique no botão "Entrar" e a magia acontece!


Como Funciona a Arquitetura?

O fluxo baseia-se num iframe seguro cruzado (cross-origin) injetado pelo nosso SDK e no mecanismo nativo de postMessage do navegador para comunicar de forma fiável entre o domínio do Identity Provider (SSO Acapadev) e a sua aplicação satélite.

  1. A sua aplicação importa o SDK JavaScript da Acapadev.
  2. O SDK constrói e injeta um pequeno iframe invisível no canto do ecrã.
  3. Se o utilizador já tiver uma sessão ativa na Acapadev, o iframe desenha as informações do perfil (nome, email, avatar).
  4. Prompt Genérico: Se o utilizador não tiver uma sessão ativa, ou se a conta estiver suspensa, o iframe desenha um botão genérico "Iniciar sessão com Acapadev". Ao clicar, o utilizador é redirecionado para o ecrã de login do Acapadev ID.
  5. Account Switcher: Se o utilizador tiver mais de uma conta ligada em simultâneo (ex: conta pessoal e conta da empresa), um clique inteligente revela uma lista fluída para escolher com que conta entrar.
  6. Quando o utilizador clica em "Entrar", o Identity Provider emite um Token JWT seguro e envia-o via postMessage.
  7. A sua aplicação envia o Token para o seu próprio backend para criar a sessão local através de um simples callback.
Enter para selecionar ESC para sair