> For the complete documentation index, see [llms.txt](https://docs.vaultid.com.br/workspace/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.vaultid.com.br/workspace/cloud/api/autenticacao-de-usuarios.md).

# Autenticação de usuários

Existem duas formas para autenticação de usuário, a primeira é mais recomendada para o cenário de aplicações em sistema Web. Nessa modalidade é utilizado o [OAuth2 - Grant Type - Authorization Code](/workspace/cloud/api/autenticacao-de-usuarios/autenticacao-em-sistemas-web.md).

A segunda forma de autenticação pode ser utilizada em cenários onde não é possível redirecionar o usuário para uma página WEB (Ex: aplicação desktop). Nessa modalidade é utilizado o [OAuth2 - Grant Type - Password.](/workspace/cloud/api/autenticacao-de-usuarios/autenticacao-em-sistemas-desktop.md)

Em ambas as formas de autenticação o usuário poderá selecionar o tempo de vida da sessão e o escopo desejado.

Existem quatro escopos OAuth que podem ser utilizados:

* **single\_signature**: Token que permite a assinatura de apenas um hash, sendo invalidado após a sua utilização.
* **multi\_signature**: Token que permite a assinatura de múltiplos hashes em uma única requisição, sendo invalidado após a sua utilização.
* **signature\_session**: Token de sessão OAuth que permite várias assinaturas em várias chamadas à API, desde que o token esteja dentro do prazo de validade ou que não tenha sido revogado pela aplicação ou pelo usuário.
* **authentication\_session:** Token de sessão OAuth para autenticação do titular, não permitindo a realização de assinaturas ou outras utilizações da chave privada

**Observação:** Caso nenhum escopo seja informado, será considerado por padrão o **authentication\_session**.
