🤖HermesBlog
Guias Práticos do Hermes · Parte 268/9/2026

Login Nativo para Desktop

Login Nativo para Desktop — guia fácil de entender baseado na documentação oficial

Imagine que você está na recepção de um hotel e o atendente pede seu documento. Você poderia entregar uma fotocópia — mas isso parece arriscado. Em vez disso, você mostra seu documento original, ele dá uma olhada e você o guarda de volta no bolso. É isso que o login nativo faz pelos aplicativos: permite que você prove quem você é sem nunca entregar as chaves.

Quando você conecta o aplicativo Hermes Desktop a um painel protegido por um sistema de login (como Google ou GitHub), o aplicativo precisa verificar se é realmente você. Existem duas maneiras de fazer isso — e a boa notícia é que você não precisa escolher. O aplicativo escolhe automaticamente a melhor.

guide-desktop-signin

O Método Antigo: Login Embutido (Legado)

No passado, os aplicativos abriam uma pequena janela de navegador dentro do próprio aplicativo. Você digitava seu nome de usuário e senha novamente, refazia a autenticação de dois fatores e torcia para o seu gerenciador de senhas funcionar. Spoiler: muitas vezes não funcionava.

Esse método também dependia de capturar um “cookie de sessão” daquele mini-navegador — como um crachá temporário que podia expirar ou se perder.

O Método Novo: Login Nativo (RFC 8252)

O login nativo é a abordagem moderna e segura. Aqui está a versão simples:

  • O aplicativo abre o seu navegador de verdade (Safari, Chrome, Firefox, Edge — o que você usar).
  • Você faz login lá, com todas as suas senhas salvas, extensões e chaves de acesso funcionando normalmente.
  • O aplicativo recebe seus próprios tokens especiais — como um cartão-chave que só funciona para o seu quarto.

Sem navegador embutido. Sem cookies de sessão. Apenas um aperto de mãos limpo e seguro.

Como Funciona na Prática

Aqui está o fluxo nos bastidores, simplificado:

1. O aplicativo Desktop abre um "ponto de escuta" privado no seu computador (endereço de loopback)
2. O navegador do sistema abre a página de login
3. Você aprova e é redirecionado de volta para o aplicativo
4. O aplicativo troca um código secreto por tokens
5. Os tokens são armazenados com segurança no chaveiro do seu sistema operacional
6. Todas as solicitações futuras usam esses tokens — sem cookies envolvidos

O gateway (o servidor do painel) atua como intermediário. Ele conversa com o provedor de identidade (como o Nous Portal) em seu nome, mas você ainda tem sua própria experiência de login privada.

Por Que Isso Importa para Você

  • Sem redigitar senhas — seu navegador já conhece você
  • Chaves de acesso e gerenciadores de senhas funcionam — chega de lutar com janelas embutidas minúsculas
  • Mais segurança — o aplicativo usa tokens de curta duração e, se um vazar, ele expira rapidamente
  • O chaveiro do seu sistema operacional protege tudo — os tokens são criptografados em repouso

E Se o Gateway for Antigo?

Se o painel não suportar login nativo (por ser uma versão mais antiga), o aplicativo volta automaticamente para o método do navegador embutido. Você não precisa fazer nada — o aplicativo verifica a capacidade do gateway primeiro.

Conclusão

O login nativo é como mostrar seu documento original em vez de uma fotocópia. É mais seguro, mais suave e respeita as ferramentas que você já usa. O aplicativo cuida de todas as decisões técnicas para você — você só faz login e volta ao trabalho.

Dica prática: Se você estiver configurando o Hermes Desktop com um gateway auto-hospedado, certifique-se de estar usando a versão mais recente. Assim, você terá o login nativo por padrão — e poderá pular o navegador embutido completamente.


📖 Documentação oficial

この記事は Hermes Agent のDocumentação oficialに基づいています:Documentação oficial › guides/desktop-native-signin