Login Nativo para Desktop
Login Nativo para Desktop — guia fácil de entender baseado na documentação oficial
Imagine que você está na recepção de um hotel e o atendente pede seu documento. Você poderia entregar uma fotocópia — mas isso parece arriscado. Em vez disso, você mostra seu documento original, ele dá uma olhada e você o guarda de volta no bolso. É isso que o login nativo faz pelos aplicativos: permite que você prove quem você é sem nunca entregar as chaves.
Quando você conecta o aplicativo Hermes Desktop a um painel protegido por um sistema de login (como Google ou GitHub), o aplicativo precisa verificar se é realmente você. Existem duas maneiras de fazer isso — e a boa notícia é que você não precisa escolher. O aplicativo escolhe automaticamente a melhor.
O Método Antigo: Login Embutido (Legado)
No passado, os aplicativos abriam uma pequena janela de navegador dentro do próprio aplicativo. Você digitava seu nome de usuário e senha novamente, refazia a autenticação de dois fatores e torcia para o seu gerenciador de senhas funcionar. Spoiler: muitas vezes não funcionava.
Esse método também dependia de capturar um “cookie de sessão” daquele mini-navegador — como um crachá temporário que podia expirar ou se perder.
O Método Novo: Login Nativo (RFC 8252)
O login nativo é a abordagem moderna e segura. Aqui está a versão simples:
- O aplicativo abre o seu navegador de verdade (Safari, Chrome, Firefox, Edge — o que você usar).
- Você faz login lá, com todas as suas senhas salvas, extensões e chaves de acesso funcionando normalmente.
- O aplicativo recebe seus próprios tokens especiais — como um cartão-chave que só funciona para o seu quarto.
Sem navegador embutido. Sem cookies de sessão. Apenas um aperto de mãos limpo e seguro.
Como Funciona na Prática
Aqui está o fluxo nos bastidores, simplificado:
1. O aplicativo Desktop abre um "ponto de escuta" privado no seu computador (endereço de loopback)
2. O navegador do sistema abre a página de login
3. Você aprova e é redirecionado de volta para o aplicativo
4. O aplicativo troca um código secreto por tokens
5. Os tokens são armazenados com segurança no chaveiro do seu sistema operacional
6. Todas as solicitações futuras usam esses tokens — sem cookies envolvidos
O gateway (o servidor do painel) atua como intermediário. Ele conversa com o provedor de identidade (como o Nous Portal) em seu nome, mas você ainda tem sua própria experiência de login privada.
Por Que Isso Importa para Você
- Sem redigitar senhas — seu navegador já conhece você
- Chaves de acesso e gerenciadores de senhas funcionam — chega de lutar com janelas embutidas minúsculas
- Mais segurança — o aplicativo usa tokens de curta duração e, se um vazar, ele expira rapidamente
- O chaveiro do seu sistema operacional protege tudo — os tokens são criptografados em repouso
E Se o Gateway for Antigo?
Se o painel não suportar login nativo (por ser uma versão mais antiga), o aplicativo volta automaticamente para o método do navegador embutido. Você não precisa fazer nada — o aplicativo verifica a capacidade do gateway primeiro.
Conclusão
O login nativo é como mostrar seu documento original em vez de uma fotocópia. É mais seguro, mais suave e respeita as ferramentas que você já usa. O aplicativo cuida de todas as decisões técnicas para você — você só faz login e volta ao trabalho.
Dica prática: Se você estiver configurando o Hermes Desktop com um gateway auto-hospedado, certifique-se de estar usando a versão mais recente. Assim, você terá o login nativo por padrão — e poderá pular o navegador embutido completamente.
📖 Documentação oficial
この記事は Hermes Agent のDocumentação oficialに基づいています:Documentação oficial › guides/desktop-native-signin