- Clique em Create API Client.

- Na caixa de diálogo que será aberta, serão exibidos o Client ID e o Client Secret do cliente criado. Você pode salvar os valores clicando no ícone ao lado de cada um. Como alternativa, clique no botão Save to File e especifique um local onde será salvo um arquivo TXT contendo os valores de Client ID e Client Secret.

- Clique em Close.
- Alterar o nome do cliente no campo Client Name.
- Criar um novo segredo clicando em Add Secret. Por padrão, um segredo é criado com validade de 6 meses.
- Adicionar uma nova URL de redirecionamento clicando em Add Redirect URL.
- Configurar os fluxos de autenticação permitidos na seção OAuth 2.0 Flows Settings. Você pode selecionar mais de um fluxo:
- Allow Authorization Code Flow. Permite a autenticação usando este esquema seguro em que, em vez de encaminhar a solicitação de autenticação ao usuário, o aplicativo a envia diretamente ao servidor de autorização do Vantage. O servidor de autorização então verifica as credenciais do usuário e fornece ao cliente um código de autorização. O Authorization Code Flow é habilitado para todos os clientes da Vantage API. Se necessário:
- Selecione a opção Require PKCE for Authorization Code Flow. Essa opção reforça a segurança ao autorizar clientes públicos. Ela permite que o Vantage verifique se o aplicativo que solicita um token de acesso é o mesmo que iniciou a autenticação.
- Selecione Allow issuing refresh tokens to refresh access tokens. Essa opção permite emitir tokens de atualização para obter novos tokens de acesso. O aplicativo pode solicitar novos tokens de acesso usando os tokens de atualização sem interagir com o usuário. Os aplicativos devem armazenar tokens de atualização com segurança, pois eles permitem que o usuário permaneça autenticado.
- Allow Resource Owner Password Credentials Flow. Permite que os usuários se autentiquem usando nome de usuário e senha. Isso envolve o aplicativo ter acesso à senha do usuário e requer um alto nível de confiança entre o usuário e o aplicativo.
- Allow Authorization Code Flow. Permite a autenticação usando este esquema seguro em que, em vez de encaminhar a solicitação de autenticação ao usuário, o aplicativo a envia diretamente ao servidor de autorização do Vantage. O servidor de autorização então verifica as credenciais do usuário e fornece ao cliente um código de autorização. O Authorization Code Flow é habilitado para todos os clientes da Vantage API. Se necessário:
- Allow client credentials flow. Permite que aplicativos sejam autorizados usando o fluxo OAuth 2.0 Client Credentials, concedendo-lhes acesso à Vantage API. As funções atribuídas aos aplicativos são determinadas pela configuração Manage Roles abaixo de Allow client credentials flow. Com as funções especificadas, o aplicativo fará login no Vantage.



