{"meta":{"title":"GitHub pontos de extremidade de descoberta de autenticação","intro":"GitHub publica documentos de metadados do OAuth 2.0 e do OpenID Connect.","product":"Aplicativos","breadcrumbs":[{"href":"/pt/apps","title":"Aplicativos"},{"href":"/pt/apps/github-authentication-discovery-endpoints","title":"Documentos de descoberta OAuth 2.0 e OIDC"}],"documentType":"article"},"body":"# GitHub pontos de extremidade de descoberta de autenticação\n\nGitHub publica documentos de metadados do OAuth 2.0 e do OpenID Connect.\n\n> \\[!NOTE]\n> Os GitHub documentos de metadados de autenticação descritos neste artigo estão em prévia pública e sujeitos a alterações.\n> Embora os pontos de extremidade possam estar presentes em GitHub Enterprise Cloud com residência de dados e em algumas versões de GitHub Enterprise Server, porém, eles contêm informações incorretas.\n\nGitHub publica dois documentos de metadados usados nos protocolos OAuth 2.0 e OpenID Connect:\n\n* **Metadados do servidor de autorização OAuth 2.0** ([RFC 8414](https://datatracker.ietf.org/doc/html/rfc8414)): `https://github.com/.well-known/oauth-authorization-server/login/oauth`\n* **Descoberta do OpenID Connect** ([OpenID Connect Discovery 1.0](https://openid.net/specs/openid-connect-discovery-1_0.html)): `https://github.com/login/oauth/.well-known/openid-configuration`\n\nEsses documentos são usados para validar tokens emitidos por GitHub, bem como determinar programaticamente como fazer login de um usuário.\n\n## Utilização pretendida\n\nEsses documentos são publicados apenas para clientes MCP que utilizam o [RFC 9728](https://datatracker.ietf.org/doc/html/rfc9728) para identificar os endpoints OAuth 2.0 necessários à obtenção de um token para o servidor GitHub MCP.\n\nGitHub atualmente não implementa o OpenID Connect em seus fluxos OAuth e não emite tokens de ID para usuários ou aplicativos.\n\n## Emissor\n\nO emissor para GitHub.com é `https://github.com/login/oauth`.\n\nEssa é a URL base usada para localizar os outros documentos listados e um parâmetro importante ao configurar bibliotecas de autenticação.\n\n## Diferença em relação aos tokens do GitHub Actions\n\nEsses documentos de metadados não se aplicam aos tokens emitidos para GitHub Actions fluxos de trabalho.\nGitHub Actions usa um emissor dedicado separado e um perfil de token. Para obter mais informações sobre tokens actions, consulte [OpenID Connect](/pt/actions/concepts/security/openid-connect)."}