---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Escopo de autenticação da REST API

# Escopo de autenticação da REST API {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Suporte ao escopo de autenticação para REST API.

Anteriormente, cada token de acesso ou token OIDC era vinculado ao escopo de <kbd class="ph userinput">useraccount</kbd> que tivesse acesso total às REST APIs do usuário. Na versão Yokohama, para fornecer acesso somente a determinadas REST APIs, o escopo de autenticação da REST API foi introduzido.

Depois de criar o registro do escopo de autenticação da REST API, para acessar essa REST API, você deverá associar o mesmo escopo de autenticação à entidade OAuth que deverá ter acesso a essa REST API. Para uma nova entidade OAuth, o escopo de autenticação padrão será vazio.  
Nota:  
A menos que você tenha o registro do escopo de autenticação da REST API, a REST API poderá ser acessada por qualquer entidade OAuth válida.

Você precisará vincular manualmente o escopo de autenticação dentro da entidade OAuth. A <kbd class="ph userinput">useraccount</kbd> é um escopo especial. Se estiver associada a uma entidade OAuth, poderá acessar qualquer API, mesmo que você tenha criado um registro de escopo de autenticação de REST API usando outro escopo de autenticação.  
Nota:  
* Depois que o escopo de autenticação da REST API for habilitado e adicionado ao escopo de autenticação para a REST API, todos os tokens OAuth existentes não poderão mais acessar esta API, a menos que o administrador adicione esse escopo de autenticação à entidade OAuth correspondente.
* O administrador é responsável por garantir que a "oauth_entity" tenha o escopo de autenticação certo depois de vincular o escopo de autenticação à REST API.
* Os tokens de acesso OAuth emitidos pela ServiceNow são compatíveis com o escopo de autenticação.
* O token OIDC que não é emitido pela ServiceNow é validado pela ServiceNow.
* Quando você precisa de um token de ID, o token OIDC tem seu escopo obtido a partir do IDP. Aqui, o escopo de autenticação é para ServiceNow em vez de terceiros (IdP).
{#rest-api-auth-scope__ul_i44_s4n_4tb}

## Configurações do escopo da REST API {#rest-api-auth-scope__section_q5q_4nn_4tb}

Para configurar o escopo da REST API, execute as seguintes tarefas:

* Crie um escopo de autenticação
* Vincule o escopo de autenticação com a REST API
* Vincule o escopo de autenticação à entidade OAuth
* Execute o fluxo OAuth para obter o token de acesso OAuth
* Use o token de acesso OAuth para fazer a chamada de API
{#rest-api-auth-scope__ul_ac3_snn_4tb}

