Pular para o conteúdo

Aplicações

As aplicações dão-lhe acesso a todas as funcionalidades do Wink como desenvolvedor. Pode aceder a todos os mesmos dados e até estender as funcionalidades do próprio Wink. Pode optar por usar o servidor OAuth2 do Wink para autenticar o seu site de viagens da mesma forma que usaria o Google ou o Facebook. Desta forma, pode estender as funcionalidades do Wink para o seu próprio website ou aplicação.

Exemplo de aplicação
Exemplo de entrada de aplicação
  1. Selecione a conta com a qual quer trabalhar em Contas.
  2. Clique em Ações na parte inferior do cartão da conta e escolha Gerir conta.
  3. Clique no separador Aplicações na página seguinte.
  4. Esta secção listará todas as suas aplicações.
  5. Rode ou elimine uma existente, ou crie uma nova.

Como não pode aceder à chave secreta da app que criámos para si, terá de criar a sua própria. Pode criar uma aplicação aqui sem configurar primeiro uma propriedade ou empresa — não está vinculada a nenhuma conta específica.

Ao criar uma aplicação, escolhe um tipo de cliente que determina como a app se autentica. Isto não pode ser alterado depois — se precisar de um tipo diferente, crie uma nova aplicação.

  • Aplicação web — Uma app renderizada no servidor que pode guardar com segurança um segredo de cliente (fluxo de código de autorização).
  • App de página única (SPA) — Uma app no navegador sem backend; usa PKCE, sem segredo de cliente.
  • App móvel — Uma app nativa iOS/Android; usa PKCE com tokens de atualização rotativos.
  • Máquina para máquina — Um serviço backend que atua por si só (credenciais de cliente); sem início de sessão de utilizador.

Aqui estão os passos para criar uma aplicação:

  1. Na página das apps, clique no botão Criar nova aplicação.
  2. Nome Dê um nome à sua app. ex. App Fixe
  3. Tipo de cliente Escolha o tipo que corresponde à forma como a sua app se autentica — veja Tipos de cliente acima.
  4. URIs de redirecionamento É necessário pelo menos um URI de redirecionamento. É usado para validar o domínio de redirecionamento após uma autenticação bem-sucedida. Não é usado para apps Máquina para máquina. ex. https://www.site-fixe.com
  5. URIs de redirecionamento pós-logout (Opcional) URLs para onde os utilizadores podem ser redirecionados após o logout. Deixe em branco para reutilizar os URIs de redirecionamento acima.
  6. Scopes Escolha o que esta aplicação pode aceder em seu nome — veja Escolher scopes abaixo.
  7. Clique no botão Criar aplicação para continuar.

Será redirecionado de volta para a sua lista de aplicações, e um diálogo único mostrará o novo Client ID e o Client secret. Copie o segredo agora e guarde-o num local seguro — nunca mais será mostrado, e não há forma de recuperá-lo depois (apenas rodar para obter um novo).

Cada aplicação carrega sempre os scopes Início de sessão (OpenID Connect) (openid, profile, email, offline_access) — estes confirmam a identidade do utilizador e mantêm-no autenticado, por isso são mostrados assinalados e bloqueados; não são uma escolha.

Todo o resto é opcional. Os scopes restantes estão agrupados nas mesmas secções funcionais documentadas em Scopes — Conta, Inventário & tarifas, Reservas, Marketing & promoções, Conteúdo da propriedade, Análises & relatórios, Integrações de gestor de canais, Pagamentos, e Contabilidade & livro de registos — cada uma com uma descrição em linguagem simples do que desbloqueia. Use os links Todos / Nenhum acima da lista para selecionar ou limpar todos os scopes opcionais de uma vez.

Duas famílias de scopes são deliberadamente não oferecidas neste formulário:

  • mcp.* — acesso de agente AI ao transporte do Model Context Protocol, que é provisionado separadamente e apenas para clientes máquina para máquina.
  • Scopes de nível administrador (administrator.*) — acesso a nível de plataforma que não é concedido por aplicação.

Depois de criada uma app, tanto este separador como Apps Consentidas mostram os scopes concedidos agrupados por secção (ex. “Reservas: booking.read”), para que possa ver o que uma app pode fazer de relance sem a abrir.

Se um segredo de cliente pode ter sido comprometido, ou se simplesmente quer credenciais novas, rode-as em vez de recriar a app:

  1. Encontre a app na sua lista de aplicações e clique em Rodar.
  2. Confirme o diálogo — o Client ID e segredo atuais deixam de funcionar imediatamente.
  3. Copie o novo Client ID e segredo do diálogo único antes de o fechar.

Rodar mantém o nome da app, tipo de cliente, URIs de redirecionamento e scopes — só as credenciais mudam.

Se não precisar mais de uma app, pode removê-la. Isto é permanente — as credenciais são revogadas imediatamente e não podem ser recuperadas.

  1. Encontre a app na sua lista de aplicações e clique em Eliminar.
  2. Confirme o diálogo para eliminar permanentemente a aplicação.