Glossário da F5

Credencial

Em segurança de rede, "credenciais" referem-se coletivamente aos vários tipos de informações utilizadas para autenticar identidades, normalmente incluindo IDs de usuário, senhas, dados biométricos ou tokens. Esses dados de autenticação às vezes também são chamados especificamente de "informações de credencial".

A maioria dos sistemas geralmente adota um par de ID de usuário e senha como credenciais padrão. No entanto, para sistemas que exigem medidas de segurança avançadas, fatores de credenciais adicionais — como atributos biométricos (impressões digitais, reconhecimento facial, etc.) ou senhas de uso único (OTP) — são frequentemente empregados em conjunto para maior garantia de segurança.

As credenciais não se limitam apenas à identidade do usuário (identidade humana). Em cenários onde vários serviços de Internet se integram ou se federam, estruturas de autenticação e autorização como o OAuth facilitam a troca de informações de autorização. No OAuth, o serviço solicitante (cliente) recebe uma "concessão de autorização" do usuário, que ele então apresenta como credenciais ao servidor de autorização. O servidor de autorização responsável por fornecer serviços autentica o cliente, aceita essas credenciais e gera um token de acesso. O cliente então usa esse token de acesso para solicitar recursos do servidor. Em certos contextos, esses tokens também são chamados de credenciais.