> ## Documentation Index
> Fetch the complete documentation index at: https://docs.norbaas.com.br/llms.txt
> Use this file to discover all available pages before exploring further.

# Autenticação

<Info>
  Todos os tokens Bearer devem ser mantidos em sigilo e nunca compartilhados ou expostos em código do lado do cliente.
</Info>

Para autenticar requisições, a API do Norbaas possui dois mecanismos:

1. Tokens de Acesso da Organização (OAT) – Recomendado
2. [Provedor OAuth 2.0](/integrate/oauth2/introduction) (Integrações com Parceiros)

## Tokens de Acesso da Organização (OAT)

Eles estão vinculados a `uma` das suas organizações. Você pode criá-los nas configurações da sua organização.

## Segurança

Para proteger seus dados e garantir a segurança do Norbaas, temos vários mecanismos para revogar automaticamente tokens que possam ter sido expostos publicamente na web.

Em especial, participamos do [Programa de Varredura de Segredos do GitHub](https://docs.github.com/en/code-security/secret-scanning/about-secret-scanning). Se os sistemas do GitHub detectarem um token do Norbaas em um repositório de código ou discussão pública, nossos sistemas são notificados e os tokens são imediatamente revogados.

Se você recebeu um e-mail sobre um dos seus tokens ter sido vazado, significa que fomos notificados dessa situação. O e-mail contém detalhes sobre a natureza do token e a origem do vazamento.

No futuro, é fundamental que você tome muito cuidado para não expor seus tokens publicamente online. Você pode ler mais sobre boas práticas de gerenciamento de segredos na [OWASP Secrets Management Cheat Sheet](https://cheatsheetseries.owasp.org/cheatsheets/Secrets_Management_Cheat_Sheet.html).
