# OAuth: diferencie os clientes antes de desenhar o fluxo

https://thiago.limaesilvatecnologia.com.br/artigos/oauth-client-boundaries/

Publicado em: 2026-09-12

Aplicativo móvel, navegador e backend têm limites distintos.

Conteúdo produzido com assistência de IA para o site de Thiago Silva. Análise editorial independente; não representa clientes ou empregadores.

Mês da trilha: Junho 2026

Coleção publicada em 12/09/2026. Os meses organizam a trilha de leitura; não são datas de publicações anteriores.

Leitura breve de arquitetura. A referência técnica ao final apoia o tema; os cenários hipotéticos e propostas de avaliação são análise editorial, sem relato de implementação pessoal.

## A decisão de arquitetura

Copiar o mesmo desenho de autenticação para todos os clientes pode esconder diferenças de armazenamento e execução. A revisão precisa explicitar onde cada credencial existe e quem consegue acessá-la.

## Aplicação prática

Proposta editorial: descreva navegador, aplicativo e backend como participantes separados. Em um cenário hipotético, registre redirecionamentos, finalidade dos tokens e responsabilidades do servidor. Confirme o fluxo adequado na documentação do provedor.

## Como verificar

Percorra cancelamento, repetição e retorno inesperado em teste. A jornada precisa manter a associação correta entre solicitação e resposta. O resultado da revisão deve ser um contrato por tipo de cliente, com decisões justificadas, em vez de uma configuração universal difícil de defender.

## Fontes

- [OWASP — OAuth2 Cheat Sheet](https://cheatsheetseries.owasp.org/cheatsheets/OAuth2_Cheat_Sheet.html). Consultado em: 2026-09-12.

[Perfil: Thiago Silva | Cyber Architect](https://thiago.limaesilvatecnologia.com.br/perfil/)
