🛡️ Reforçando a Segurança: Acesso à Documentação da API 🛡️


Em nosso compromisso contínuo com a segurança e a governança dos seus dados, implementamos uma melhoria crucial na forma como a documentação da nossa API é acessada.


O que há de novo? 

A partir de agora, o acesso à documentação técnica da API (Swagger), disponível na "Área do Desenvolvedor", só pode ser feito de dentro do ambiente autenticado do Empodera. Esta medida garante que apenas usuários autorizados possam visualizar a estrutura e os endpoints da nossa plataforma.


Como funciona?

O acesso à documentação via "Área do Desenvolvedor" continua funcionando normalmente para usuários autenticados.

No entanto, qualquer tentativa de acessar uma URL do Swagger de forma externa (seja por um link salvo, compartilhado ou digitado diretamente no navegador) resultará em um erro de acesso negado (403 Forbidden). A requisição precisa ter origem na aplicação Empodera para ser validada.

Por que esta mudança é importante?


  • 🛡️ Segurança Robusta: Impede que agentes externos não autenticados tenham acesso a informações sobre a arquitetura da nossa API, protegendo a plataforma contra potenciais vulnerabilidades.

  • 🔐 Controle de Acesso: Garante que apenas membros da sua equipe, com as devidas permissões no Empodera, possam consultar os detalhes técnicos das integrações.

  • ☮️ Mais Confiança e Governança: Alinha nossa plataforma com as melhores práticas de segurança de mercado, oferecendo um ambiente mais seguro e confiável.