{"id":6978,"date":"2026-07-27T11:43:13","date_gmt":"2026-07-27T03:43:13","guid":{"rendered":"https:\/\/guides.visual-paradigm.com\/pt\/user-authentication-oauth2-activity-diagrams\/"},"modified":"2026-07-27T11:43:13","modified_gmt":"2026-07-27T03:43:13","slug":"user-authentication-oauth2-activity-diagrams","status":"publish","type":"post","link":"https:\/\/guides.visual-paradigm.com\/pt\/user-authentication-oauth2-activity-diagrams\/","title":{"rendered":"Autentica\u00e7\u00e3o de Usu\u00e1rio &#038; Diagramas de Atividade de Fluxo OAuth 2.0"},"content":{"rendered":"<article class=\"auth-guide-container\">\n<header class=\"guide-header\"><img fetchpriority=\"high\" alt=\"A two-column hero banner graphic for a guide on visualizing secure user authentication. The left side features bold white text on a blue background: 'USER AUTHENTICATION &amp; OAUTH 2.0 FLOWS' and 'Mastering Multi-Factor Auth, PKCE &amp; Diagram-as-Code.' The right side displays a clean, blended technical activity diagram (image_2.png style) or schematic layout (image_4.png style) illustrating a complete OAuth 2.0 process flow with secure nodes and tokens, using a blue and white color scheme.\" class=\"alignnone size-full wp-image-6927\" decoding=\"async\" fetchpriority=\"high\" height=\"816\" sizes=\"(max-width: 1312px) 100vw, 1312px\" src=\"https:\/\/guides.visual-paradigm.com\/wp-content\/uploads\/2026\/07\/oauth-pkce-mfa-activity-diagram-guide.jpg\" srcset=\"https:\/\/guides.visual-paradigm.com\/wp-content\/uploads\/2026\/07\/oauth-pkce-mfa-activity-diagram-guide.jpg 1312w, https:\/\/guides.visual-paradigm.com\/wp-content\/uploads\/2026\/07\/oauth-pkce-mfa-activity-diagram-guide-300x187.jpg 300w, https:\/\/guides.visual-paradigm.com\/wp-content\/uploads\/2026\/07\/oauth-pkce-mfa-activity-diagram-guide-1024x637.jpg 1024w, https:\/\/guides.visual-paradigm.com\/wp-content\/uploads\/2026\/07\/oauth-pkce-mfa-activity-diagram-guide-768x478.jpg 768w\" width=\"1312\"\/><\/p>\n<p class=\"lead-text\">Projetar l\u00f3gica de autentica\u00e7\u00e3o e autoriza\u00e7\u00e3o de usu\u00e1rios seguras exige clareza absoluta. Desde loops de autentica\u00e7\u00e3o multifator (MFA) at\u00e9 concess\u00f5es de c\u00f3digo de autoriza\u00e7\u00e3o OAuth 2.0 com PKCE, visualizar trocas de tokens e fronteiras de seguran\u00e7a evita falhas cr\u00edticas na implementa\u00e7\u00e3o. Este guia fornece exemplos passo a passo de diagramas de atividade UML, c\u00f3digo-fonte PlantUML e prompts de IA prontos para uso para arquitetos de sistemas e desenvolvedores.<\/p>\n<\/header>\n<hr\/>\n<nav class=\"table-of-contents\">\n<h2>Sum\u00e1rio<\/h2>\n<ul>\n<li><a href=\"#example-1\">Exemplo 1: Login Padr\u00e3o com Nome de Usu\u00e1rio\/Senha com MFA<\/a><\/li>\n<li><a href=\"#example-2\">Exemplo 2: Fluxo de C\u00f3digo de Autoriza\u00e7\u00e3o OAuth 2.0 com PKCE<\/a><\/li>\n<li><a href=\"#example-3\">Exemplo 3: Valida\u00e7\u00e3o de Token JWT e Fluxo de Atualiza\u00e7\u00e3o Silenciosa<\/a><\/li>\n<li><a href=\"#prompt-engineering\">Engenharia de Prompts para Fluxos de Seguran\u00e7a e Autentica\u00e7\u00e3o<\/a><\/li>\n<li><a href=\"#ai-workflow\">Conectando Gera\u00e7\u00e3o de IA com Diagramas como C\u00f3digo no Visual Paradigm<\/a><\/li>\n<li><a href=\"#faq\">Perguntas Frequentes<\/a><\/li>\n<\/ul>\n<\/nav>\n<hr\/>\n<section id=\"example-1\">\n<h2>Exemplo 1: Login Padr\u00e3o com Nome de Usu\u00e1rio\/Senha com MFA<\/h2>\n<p>Este diagrama de atividade mapeia um fluxo completo de valida\u00e7\u00e3o de credenciais, incluindo limita\u00e7\u00e3o de taxa contra ataques de for\u00e7a bruta e verifica\u00e7\u00e3o de token de autentica\u00e7\u00e3o multifator (MFA).<\/p>\n<h3>Conceitos Principais de Modelagem:<\/h3>\n<ul>\n<li><strong>Parti\u00e7\u00f5es de Nado:<\/strong> Separando a IU (Aplicativo Cliente), Backend da API e Banco de Dados\/Provedor de Identidade.<\/li>\n<li><strong>Condi\u00e7\u00f5es de Guarda Condicionais:<\/strong> Avaliando a validade da senha e o status de bloqueio da conta.<\/li>\n<\/ul>\n<h3>C\u00f3digo PlantUML:<\/h3>\n<div class=\"vpascode-viewer-container vpascode-fancy-active\">\n<div class=\"vpascode-header\">\n<span class=\"vpascode-lang-label\">Plantuml<\/span><br \/>\n<a class=\"vpascode-fancy-btn\" href=\"https:\/\/www.vpascode.com\/#plantuml:ZPD1Rzim38Nl1lmVY1o6zZ3ireDpM8quMJqiHP1a6ufX1qPc6g6ov4dqjW3zyQFYfEvIhvYE4lNulIVgEZ1wRckJ9eyJeyaov4rZj4BMpZwcoU4yJRAfPVBmEP2tM1EyWGM6yClvQYo7SbCzm6YbxosKTYHR8fUtl8DyKOf8zWMDhf09blIZfS1oUsySnijw2nVBUFH9rvfX-biHLLIzlmJUaOMBRtSKlb-c2S0m841MwD0OtCDexHpCqUvFRS88RXrhHUDO5zWrQK8caAZUkgDeWOmRbBrtK1QBJd16h8HTATTAlzuht63OYHRPIc_FJKOZJuLp58NUmwbRLbhbgOukPgWDLP0pKzqmJ68hykF_CrhQdp5Hc7Z9oh968rQdtZl_qccVtpDOW8Wxd-KmjRWnWtd_6qHG5jv5xAtpSFMsqFVoT55jugekR2bPjPlwvVRV53t7OKG6AKJg0rdoSKXM589GmDeza0r7oRCdVPryACOJulCCu-foFBJeNdoWrxcVLrcFClty369cAtQUuEFNjMYerfFPon0kgTAU50CxA6GEDmuFlw-3l1PD-SP_0000\" rel=\"noopener noreferrer\" target=\"_blank\"><br \/>\n<svg fill=\"none\" height=\"14\" stroke=\"currentColor\" stroke-linecap=\"round\" stroke-linejoin=\"round\" stroke-width=\"2.5\" style=\"margin-right: 8px;\" viewbox=\"0 0 24 24\" width=\"14\"><path d=\"M11 4H4a2 2 0 0 0-2 2v14a2 2 0 0 0 2 2h14a2 2 0 0 0 2-2v-7\"><\/path><path d=\"M18.5 2.5a2.121 2.121 0 0 1 3 3L12 15l-4 1 1-4 9.5-9.5z\"><\/path><\/svg><br \/>\n<span>Editar Plantuml no VPasCode<\/span><br \/>\n<\/a>\n<\/div>\n<div class=\"vpascode-code-wrapper\">\n            <div class=\"vpascode-viewer-container vpascode-fancy-active\">\r\n                                <div class=\"vpascode-header\">\r\n                    <span class=\"vpascode-lang-label\">Plantuml<\/span>\r\n                    <a href=\"https:\/\/www.vpascode.com\/#plantuml:ZPJFRjD04CRlaV8EevpQ4pSEoO6c-GD1j8f8AGV4OMfFan7sJjXTHm7rPIeEd3WXdi0lnemTgnQD8qwnxDdl-txVxkOYHFInoBD-xs6ypJZ1o3k1ISRa8ZtqUzNtVc-uS84zmhNa12d1Xr2KZvu525RaDZZI4LtqjI2W70Op5ptwWRurtUN2beoBg9hgKFuiVuXA3synO_qWiCHlcM0AAS9AD0J7UaZN1uApTvnph6nlS8ymsoUKSYglpa45TGpEFgqu_tpUxm4Sfm0OplPyXs04aU-R532uAjGij6t_KB3W027ArWAusk9QVmuUb-WIiJnJJ2N02rXCbxNBPH6i0uI9k8XWS6ymR2goGq_td4EWayqOT3MkCjvJs8fBZQHD_1H7zoRnbDk0sbN6gVYgBdrdLIZW7BCDXj5_L2GmyrwRcNXIquIH0opShdpKpSBZrRJQxo3I9SfqDHzh7NUSiKKykd_TyJJWOPSgpF9toci1arJ3bp0jVwqvIereC6x7_moE6eFEa4ynRolUheog_vgy5YnVo0KJMr48zOcjLPuTcjDepzjlyJNjos3KJDSRO4_DSUemFGbx2gBHRH_NO-c7Ov_ZTtBMzTkFDoOp5tsbOkl2snLuhxVLKyAYCrlqM5ruTfJPzQuuBiYb-X_q5m00\" \r\n                       target=\"_blank\" \r\n                       rel=\"noopener noreferrer\" \r\n                       class=\"vpascode-fancy-btn\">\r\n                        <svg width=\"14\" height=\"14\" viewBox=\"0 0 24 24\" fill=\"none\" stroke=\"currentColor\" stroke-width=\"2.5\" stroke-linecap=\"round\" stroke-linejoin=\"round\" style=\"margin-right: 8px;\"><path d=\"M11 4H4a2 2 0 0 0-2 2v14a2 2 0 0 0 2 2h14a2 2 0 0 0 2-2v-7\"><\/path><path d=\"M18.5 2.5a2.121 2.121 0 0 1 3 3L12 15l-4 1 1-4 9.5-9.5z\"><\/path><\/svg>\r\n                        <span>Edit Plantuml in VPasCode<\/span>\r\n                    <\/a>\r\n                <\/div>\r\n                                <div class=\"vpascode-code-wrapper\">\r\n                    <pre class=\"lang-plantuml\"><code class=\"language-plantuml\" data-language=\"plantuml\" class=\"language-plantuml\">@startuml\r\n|Aplicativo Cliente|\r\nstart\r\n:Insira Nome de Usu\u00e1rio e Senha;\r\n:Clique em \"Entrar\";\r\n\r\n|API de Autentica\u00e7\u00e3o|\r\n:Valide o Payload da Solicita\u00e7\u00e3o;\r\nse (Limite de Taxa Excedido?) ent\u00e3o ([Sim])\r\n  |Aplicativo Cliente|\r\n  :Exiba a Notifica\u00e7\u00e3o \"Muitas Solicita\u00e7\u00f5es\";\r\n  stop\r\nsen\u00e3o ([N\u00e3o])\r\n  |Banco de Dados \/ IDP|\r\n  :Busque a Conta e o Hash da Senha;\r\nfim se\r\n\r\n|API de Autentica\u00e7\u00e3o|\r\nse (Senha Correspondente?) ent\u00e3o ([N\u00e3o])\r\n  :Incremente o Contador de Tentativas Falhas;\r\n  |Aplicativo Cliente|\r\n  :Exiba o Erro \"Credenciais Inv\u00e1lidas\";\r\n  stop\r\nsen\u00e3o ([Sim])\r\n  |API de Autentica\u00e7\u00e3o|\r\n  se (MFA Habilitado?) ent\u00e3o ([Sim])\r\n    |Aplicativo Cliente|\r\n    :Solicite o C\u00f3digo MFA de 6 D\u00edgitos;\r\n    :Envie o C\u00f3digo MFA;\r\n    |API de Autentica\u00e7\u00e3o|\r\n    se (MFA V\u00e1lido?) ent\u00e3o ([Sim])\r\n      :Gere Tokens de Sess\u00e3o;\r\n    sen\u00e3o ([N\u00e3o])\r\n      |Aplicativo Cliente|\r\n      :Exiba o Erro \"C\u00f3digo MFA Inv\u00e1lido\";\r\n      stop\r\n    fim se\r\n  sen\u00e3o ([N\u00e3o])\r\n    |API de Autentica\u00e7\u00e3o|\r\n    :Gere Tokens de Sess\u00e3o;\r\n  fim se\r\nfim se\r\n\r\n|Aplicativo Cliente|\r\n:Armazene o JWT de Forma Segura e Redirecione para o Painel;\r\nstop\r\n@enduml<\/code><\/pre>                <\/div>\r\n                <div class=\"vpascode-actions\">\r\n                    <a href=\"https:\/\/www.vpascode.com\/#plantuml:ZPJFRjD04CRlaV8EevpQ4pSEoO6c-GD1j8f8AGV4OMfFan7sJjXTHm7rPIeEd3WXdi0lnemTgnQD8qwnxDdl-txVxkOYHFInoBD-xs6ypJZ1o3k1ISRa8ZtqUzNtVc-uS84zmhNa12d1Xr2KZvu525RaDZZI4LtqjI2W70Op5ptwWRurtUN2beoBg9hgKFuiVuXA3synO_qWiCHlcM0AAS9AD0J7UaZN1uApTvnph6nlS8ymsoUKSYglpa45TGpEFgqu_tpUxm4Sfm0OplPyXs04aU-R532uAjGij6t_KB3W027ArWAusk9QVmuUb-WIiJnJJ2N02rXCbxNBPH6i0uI9k8XWS6ymR2goGq_td4EWayqOT3MkCjvJs8fBZQHD_1H7zoRnbDk0sbN6gVYgBdrdLIZW7BCDXj5_L2GmyrwRcNXIquIH0opShdpKpSBZrRJQxo3I9SfqDHzh7NUSiKKykd_TyJJWOPSgpF9toci1arJ3bp0jVwqvIereC6x7_moE6eFEa4ynRolUheog_vgy5YnVo0KJMr48zOcjLPuTcjDepzjlyJNjos3KJDSRO4_DSUemFGbx2gBHRH_NO-c7Ov_ZTtBMzTkFDoOp5tsbOkl2snLuhxVLKyAYCrlqM5ruTfJPzQuuBiYb-X_q5m00\" \r\n                       target=\"_blank\" \r\n                       rel=\"noopener noreferrer\" \r\n                       class=\"vpascode-fancy-btn\">\r\n                        <svg width=\"14\" height=\"14\" viewBox=\"0 0 24 24\" fill=\"none\" stroke=\"currentColor\" stroke-width=\"2.5\" stroke-linecap=\"round\" stroke-linejoin=\"round\" style=\"margin-right: 6px;\"><path d=\"M11 4H4a2 2 0 0 0-2 2v14a2 2 0 0 0 2 2h14a2 2 0 0 0 2-2v-7\"><\/path><path d=\"M18.5 2.5a2.121 2.121 0 0 1 3 3L12 15l-4 1 1-4 9.5-9.5z\"><\/path><\/svg>\r\n                        <span>Edit Plantuml in VPasCode<\/span>\r\n                    <\/a>\r\n                <\/div>\r\n            <\/div>\r\n            \n<\/p><\/div>\n<div class=\"vpascode-actions\">\n<a class=\"vpascode-fancy-btn\" href=\"https:\/\/www.vpascode.com\/#plantuml:ZPD1Rzim38Nl1lmVY1o6zZ3ireDpM8quMJqiHP1a6ufX1qPc6g6ov4dqjW3zyQFYfEvIhvYE4lNulIVgEZ1wRckJ9eyJeyaov4rZj4BMpZwcoU4yJRAfPVBmEP2tM1EyWGM6yClvQYo7SbCzm6YbxosKTYHR8fUtl8DyKOf8zWMDhf09blIZfS1oUsySnijw2nVBUFH9rvfX-biHLLIzlmJUaOMBRtSKlb-c2S0m841MwD0OtCDexHpCqUvFRS88RXrhHUDO5zWrQK8caAZUkgDeWOmRbBrtK1QBJd16h8HTATTAlzuht63OYHRPIc_FJKOZJuLp58NUmwbRLbhbgOukPgWDLP0pKzqmJ68hykF_CrhQdp5Hc7Z9oh968rQdtZl_qccVtpDOW8Wxd-KmjRWnWtd_6qHG5jv5xAtpSFMsqFVoT55jugekR2bPjPlwvVRV53t7OKG6AKJg0rdoSKXM589GmDeza0r7oRCdVPryACOJulCCu-foFBJeNdoWrxcVLrcFClty369cAtQUuEFNjMYerfFPon0kgTAU50CxA6GEDmuFlw-3l1PD-SP_0000\" rel=\"noopener noreferrer\" target=\"_blank\"><br \/>\n<svg fill=\"none\" height=\"14\" stroke=\"currentColor\" stroke-linecap=\"round\" stroke-linejoin=\"round\" stroke-width=\"2.5\" style=\"margin-right: 6px;\" viewbox=\"0 0 24 24\" width=\"14\"><path d=\"M11 4H4a2 2 0 0 0-2 2v14a2 2 0 0 0 2 2h14a2 2 0 0 0 2-2v-7\"><\/path><path d=\"M18.5 2.5a2.121 2.121 0 0 1 3 3L12 15l-4 1 1-4 9.5-9.5z\"><\/path><\/svg><br \/>\n<span>Editar Plantuml no VPasCode<\/span><br \/>\n<\/a>\n<\/div>\n<\/div>\n<h3>Prompt do Chatbot de IA:<\/h3>\n<blockquote>\n<p><em>\u201cGere um diagrama de atividade UML para um processo de login de usu\u00e1rio com MFA. Use parti\u00e7\u00f5es: Aplicativo Cliente, API de Autentica\u00e7\u00e3o e Banco de Dados\/IDP. Verifique limites de taxa, valide hashes de senha e, se o MFA estiver habilitado, solicite um c\u00f3digo de 6 d\u00edgitos antes de emitir tokens de sess\u00e3o.\u201d<\/em><\/p>\n<\/blockquote>\n<\/section>\n<section id=\"example-2\">\n<h2>Exemplo 2: Fluxo de C\u00f3digo de Autoriza\u00e7\u00e3o OAuth 2.0 com PKCE<\/h2>\n<p>A concess\u00e3o de c\u00f3digo de autoriza\u00e7\u00e3o OAuth 2.0 com Chave de Prova para Troca de C\u00f3digo (PKCE) \u00e9 o padr\u00e3o da ind\u00fastria para Aplica\u00e7\u00f5es de P\u00e1gina \u00danica (SPAs) e aplicativos m\u00f3veis. Visualizar desafios de c\u00f3digo e trocas de tokens garante conformidade total com o protocolo.<\/p>\n<h3>Conceitos Principais de Modelagem:<\/h3>\n<ul>\n<li><strong>Gera\u00e7\u00e3o Paralela:<\/strong> Gerando o <code>code_verifier<\/code> e <code>desafio_de_c\u00f3digo<\/code> simultaneamente antes de iniciar o navegador.<\/li>\n<li><strong>Autoriza\u00e7\u00e3o entre Dom\u00ednios:<\/strong> Mapeamento de redirecionamentos entre Cliente, Servidor de Autoriza\u00e7\u00e3o e Servidor de Recursos.<\/li>\n<\/ul>\n<h3>C\u00f3digo PlantUML:<\/h3>\n<pre><code>@startuml\r\n|Aplicativo do Cliente (SPA)|\r\nin\u00edcio\r\ndividir\r\n  :Gerar Verificador de C\u00f3digo PKCE;\r\ndividir novamente\r\n  :Derivar Desafio de C\u00f3digo PKCE (SHA256);\r\nfim_divis\u00e3o\r\n:Redirecionar Navegador para Servidor de Autentica\u00e7\u00e3o com Desafio;\r\n\r\n|Servidor de Autentica\u00e7\u00e3o|\r\n:Pedir ao Usu\u00e1rio para Login e Consentimento;\r\n|Usu\u00e1rio|\r\n:Confirmar Escopos e Autorizar;\r\n\r\n|Servidor de Autentica\u00e7\u00e3o|\r\n:Gerar C\u00f3digo de Autoriza\u00e7\u00e3o de Curta Dura\u00e7\u00e3o;\r\n:Redirecionar para URI de Redirecionamento do Cliente;\r\n\r\n|Aplicativo do Cliente (SPA)|\r\n:Extrair C\u00f3digo de Autoriza\u00e7\u00e3o;\r\n:Enviar C\u00f3digo + Verificador de C\u00f3digo PKCE para o Ponto Final de Token;\r\n\r\n|Servidor de Autentica\u00e7\u00e3o|\r\n:Verificar Verificador de C\u00f3digo contra o Desafio de C\u00f3digo;\r\nse (Verifica\u00e7\u00e3o Bem-sucedida?) ent\u00e3o ([Sim])\r\n  :Emitir Token de Acesso e Token de Atualiza\u00e7\u00e3o;\r\n  |Aplicativo do Cliente (SPA)|\r\n  :Armazenar Token de Acesso na Mem\u00f3ria;\r\n  :Buscar Perfil de Usu\u00e1rio Protegido;\r\nsen\u00e3o ([Falha])\r\n  |Aplicativo do Cliente (SPA)|\r\n  :Exibir Erro de Autoriza\u00e7\u00e3o;\r\nfim_se\r\nparar\r\n@enduml<\/code><\/pre>\n<h3>Prompt do Chatbot de IA:<\/h3>\n<blockquote>\n<p><em>\u201cCrie um diagrama de atividades para o fluxo de c\u00f3digo de autoriza\u00e7\u00e3o OAuth 2.0 com PKCE. Mostre a cria\u00e7\u00e3o paralela do code_verifier e do code_challenge, redirecionamento para o Servidor de Autentica\u00e7\u00e3o, consentimento do usu\u00e1rio, resgate do c\u00f3digo e verifica\u00e7\u00e3o do token.\u201d<\/em><\/p>\n<\/blockquote>\n<\/section>\n<section id=\"example-3\">\n<h2>Exemplo 3: Valida\u00e7\u00e3o de Token JWT e Fluxo de Atualiza\u00e7\u00e3o Silenciosa<\/h2>\n<p>Gerenciar a autoriza\u00e7\u00e3o da API de forma segura exige a valida\u00e7\u00e3o de Tokens Web JSON (JWT) em cada solicita\u00e7\u00e3o e a renova\u00e7\u00e3o silenciosa de tokens expirados por meio de tokens de atualiza\u00e7\u00e3o em segundo plano, sem interromper a experi\u00eancia do usu\u00e1rio.<\/p>\n<h3>Conceitos-Chave de Modelagem:<\/h3>\n<ul>\n<li><strong>Loop de Recupera\u00e7\u00e3o Ass\u00edncrona:<\/strong> Solicita\u00e7\u00e3o de um novo token de acesso quando um <code>401 N\u00e3o Autorizado<\/code> resposta \u00e9 interceptada.<\/li>\n<li><strong>Tratamento da Expira\u00e7\u00e3o da Sess\u00e3o:<\/strong> Limpar o armazenamento local e redirecionar para o login quando o pr\u00f3prio token de atualiza\u00e7\u00e3o expira.<\/li>\n<\/ul>\n<h3>C\u00f3digo PlantUML:<\/h3>\n<pre><code>@startuml\r\n|Aplicativo do Cliente|\r\nin\u00edcio\r\n:Enviar Solicita\u00e7\u00e3o da API com Token de Portador;\r\n\r\n|Gateway da API|\r\n:Verificar Cabe\u00e7alho de Autoriza\u00e7\u00e3o;\r\nse (Token V\u00e1lido e N\u00e3o Expirado?) ent\u00e3o ([V\u00e1lido])\r\n  :Encaminhar Solicita\u00e7\u00e3o para Microservi\u00e7o;\r\n  |Aplicativo do Cliente|\r\n  :Receber Dados da Payload da API;\r\n  parar\r\nsen\u00e3o ([Expirado \/ 401])\r\n  |Aplicativo do Cliente|\r\n  :Interceptar Erro 401;\r\n  :Enviar Token de Atualiza\u00e7\u00e3o para o Ponto Final de Autentica\u00e7\u00e3o;\r\n  \r\n  |API de Autentica\u00e7\u00e3o|\r\n  se (Token de Atualiza\u00e7\u00e3o V\u00e1lido?) ent\u00e3o ([Sim])\r\n    :Emitir Novo Token de Acesso;\r\n    |Aplicativo do Cliente|\r\n    :Atualizar Token de Acesso na Mem\u00f3ria;\r\n    :Repetir a Solicita\u00e7\u00e3o Original da API;\r\n    parar\r\n  sen\u00e3o ([Expirado \/ Revogado])\r\n    |Aplicativo do Cliente|\r\n    :Limpar Tokens Armazenados;\r\n    :Redirecionar Usu\u00e1rio para a Tela de Login;\r\n    parar\r\n  fim_se\r\nfim_se\r\n@enduml<\/code><\/pre>\n<h3>Prompt do Chatbot de IA:<\/h3>\n<blockquote>\n<p><em>\u201cGere um diagrama de atividades mostrando a valida\u00e7\u00e3o de token JWT e a atualiza\u00e7\u00e3o silenciosa. Se o token de acesso for v\u00e1lido, forne\u00e7a a payload da API. Se expirado (401), tente uma atualiza\u00e7\u00e3o silenciosa do token. Se o token de atualiza\u00e7\u00e3o tamb\u00e9m estiver expirado, limpe o armazenamento local e redirecione para a tela de login.\u201d<\/em><\/p>\n<\/blockquote>\n<\/section>\n<section id=\"prompt-engineering\">\n<h2>Engenharia de Prompt para Fluxos de Seguran\u00e7a e Autentica\u00e7\u00e3o<\/h2>\n<p>Quando modelar protocolos de seguran\u00e7a com um <a href=\"https:\/\/www.visual-paradigm.com\/features\/ai-uml-activity-diagram-chatbot\/\">ferramenta de diagrama de atividades de IA<\/a>, a formula\u00e7\u00e3o precisa garante que os limites formais de seguran\u00e7a sejam mapeados de forma clara:<\/p>\n<ul>\n<li><strong>Nomeie os Artif\u00edcios de Seguran\u00e7a Exatos:<\/strong> Mencione explicitamente tokens, c\u00f3digos de verifica\u00e7\u00e3o e hashes (por exemplo, <em>\u201ctoken de acesso JWT\u201d<\/em>, <em>\u201ccode_challenge\u201d<\/em>, <em>\u201chash bcrypt\u201d<\/em>) para que a IA rotule os n\u00f3s corretamente.<\/li>\n<li><strong>Defina ambos os caminhos feliz e infeliz:<\/strong> Especifique os fluxos de falha explicitamente (por exemplo, <em>\u201cSe a MFA falhar, exiba um erro. Se o limite de taxa for ultrapassado, retorne 429 Muitas Solicita\u00e7\u00f5es\u201d<\/em>).<\/li>\n<li><strong>Especifique os limites de confian\u00e7a:<\/strong> Use faixas de nado para distinguir a execu\u00e7\u00e3o do lado do cliente (navegador\/mobile n\u00e3o confi\u00e1vel) da execu\u00e7\u00e3o do lado do servidor (gateway de API\/database confi\u00e1vel).<\/li>\n<\/ul>\n<\/section>\n<section id=\"ai-workflow\">\n<h2>Conectando a gera\u00e7\u00e3o de IA com Diagramas como C\u00f3digo no Visual Paradigm<\/h2>\n<p>Projetar arquiteturas de seguran\u00e7a exige itera\u00e7\u00f5es r\u00e1pidas combinadas com controle rigoroso de vers\u00e3o. O <strong>Chatbot de Diagrama\u00e7\u00e3o com IA<\/strong> no Visual Paradigm oferece um fluxo de trabalho completo de ponta a ponta:<\/p>\n<ul>\n<li><strong>Gera\u00e7\u00e3o de Diagramas de Autentica\u00e7\u00e3o Conversacional:<\/strong> Instrua a ferramenta UML com IA com protocolos de seguran\u00e7a complexos e receba c\u00f3digo PlantUML ou Mermaid sintaticamente v\u00e1lido em segundos.<\/li>\n<li><strong>Edite com VPasCode:<\/strong> Exporte os diagramas de autentica\u00e7\u00e3o gerados diretamente para <a href=\"https:\/\/www.visual-paradigm.com\/features\/diagram-as-code-tool\/\">VPasCode <\/a>para realizar ajustes finos.<\/li>\n<li><strong>Procedimentos Operacionais Padr\u00e3o de Seguran\u00e7a no OpenDocs:<\/strong> Insira diagramas de atividade no OpenDocs para criar revis\u00f5es abrangentes de arquitetura de seguran\u00e7a, guias de integra\u00e7\u00e3o de desenvolvedores e documenta\u00e7\u00e3o de auditoria SOC 2 \/ ISO 27001.<\/li>\n<li><strong>Compartilhamento de Sess\u00f5es Interativas:<\/strong> Compartilhe URLs diretas de sess\u00f5es de chat com desenvolvedores colegas e auditores de seguran\u00e7a para feedback colaborativo r\u00e1pido.<\/li>\n<\/ul>\n<p>Experimente o modelamento com IA conversacional na web por meio de <strong>Edi\u00e7\u00e3o Deluxe VP Online<\/strong> ou dentro do seu ambiente de IDE de desktop com <strong>Edi\u00e7\u00e3o Profissional VP Desktop<\/strong>.<\/p>\n<\/section>\n<section id=\"faq\">\n<h2>Perguntas Frequentes<\/h2>\n<h3>Por que escolher diagramas de atividade UML em vez de diagramas de sequ\u00eancia para OAuth 2.0?<\/h3>\n<p>Enquanto os Diagramas de Sequ\u00eancia se destacam ao mostrar a passagem de mensagens ordenadas no tempo entre sistemas, os Diagramas de Atividade s\u00e3o superiores para ilustrar l\u00f3gica de decis\u00e3o, atualiza\u00e7\u00f5es condicionais de token e tarefas concorrentes (como a gera\u00e7\u00e3o paralela de hash PKCE).<\/p>\n<h3>Posso exportar os diagramas de autentica\u00e7\u00e3o gerados para edit\u00e1-los no VP Desktop?<\/h3>\n<p>Sim. Os diagramas gerados pelo chatbot de diagrama\u00e7\u00e3o com IA podem ser abertos e editados diretamente no Visual Paradigm Desktop ou no Visual Paradigm Online para uma refinamento visual adicional.<\/p>\n<h3>O chatbot de IA garante baixas taxas de erros de sintaxe para diagramas de seguran\u00e7a?<\/h3>\n<p>Sim. Diferentemente de ferramentas de chat de IA gen\u00e9ricas, o Visual Paradigm utiliza modelos especializados e bem treinados projetados especificamente para gerar sintaxe de diagramas UML e PlantUML v\u00e1lidos com taxas de erro excepcionalmente baixas.<\/p>\n<\/section>\n<\/article>\n","protected":false},"excerpt":{"rendered":"<p>Projetar l\u00f3gica de autentica\u00e7\u00e3o e autoriza\u00e7\u00e3o de usu\u00e1rios seguras exige clareza absoluta. Desde loops de autentica\u00e7\u00e3o multifator (MFA) at\u00e9 concess\u00f5es de c\u00f3digo de autoriza\u00e7\u00e3o OAuth 2.0 com PKCE, visualizar trocas de tokens e fronteiras de seguran\u00e7a evita falhas cr\u00edticas na implementa\u00e7\u00e3o. Este guia fornece exemplos passo a passo de diagramas de atividade UML, c\u00f3digo-fonte PlantUML e prompts de IA prontos para uso para arquitetos de sistemas e desenvolvedores. Sum\u00e1rio Exemplo 1: Login Padr\u00e3o com Nome de Usu\u00e1rio\/Senha com MFA Exemplo 2: Fluxo de C\u00f3digo de Autoriza\u00e7\u00e3o OAuth 2.0 com PKCE Exemplo 3: Valida\u00e7\u00e3o de Token JWT e Fluxo de Atualiza\u00e7\u00e3o Silenciosa Engenharia de Prompts para Fluxos de Seguran\u00e7a e Autentica\u00e7\u00e3o Conectando Gera\u00e7\u00e3o de IA com Diagramas como C\u00f3digo no Visual Paradigm Perguntas Frequentes Exemplo 1: Login Padr\u00e3o com Nome de Usu\u00e1rio\/Senha com MFA Este diagrama de atividade mapeia um fluxo completo de valida\u00e7\u00e3o de credenciais, incluindo limita\u00e7\u00e3o de taxa contra ataques de for\u00e7a bruta e verifica\u00e7\u00e3o de token de autentica\u00e7\u00e3o multifator (MFA). Conceitos Principais de Modelagem: Parti\u00e7\u00f5es de Nado: Separando a IU (Aplicativo Cliente), Backend da API e Banco de Dados\/Provedor de Identidade. Condi\u00e7\u00f5es de Guarda Condicionais: Avaliando a validade da senha e o status de bloqueio da conta. C\u00f3digo PlantUML: Plantuml Editar Plantuml no VPasCode Plantuml Edit Plantuml in VPasCode @startuml |Aplicativo Cliente| start :Insira Nome de Usu\u00e1rio e Senha; :Clique em &#8220;Entrar&#8221;; |API de Autentica\u00e7\u00e3o| :Valide o Payload da Solicita\u00e7\u00e3o; se (Limite de Taxa Excedido?) ent\u00e3o ([Sim]) |Aplicativo Cliente| :Exiba a Notifica\u00e7\u00e3o &#8220;Muitas Solicita\u00e7\u00f5es&#8221;; stop sen\u00e3o ([N\u00e3o]) |Banco de Dados \/ IDP| :Busque a Conta e o Hash da Senha; fim se |API de Autentica\u00e7\u00e3o| se (Senha Correspondente?) ent\u00e3o ([N\u00e3o]) :Incremente o Contador de Tentativas Falhas; |Aplicativo Cliente| :Exiba o Erro &#8220;Credenciais Inv\u00e1lidas&#8221;; stop sen\u00e3o ([Sim]) |API de Autentica\u00e7\u00e3o| se (MFA Habilitado?) ent\u00e3o ([Sim]) |Aplicativo Cliente| :Solicite o C\u00f3digo MFA de 6 D\u00edgitos; :Envie o C\u00f3digo MFA; |API de Autentica\u00e7\u00e3o| se (MFA V\u00e1lido?) ent\u00e3o ([Sim]) :Gere Tokens de Sess\u00e3o; sen\u00e3o ([N\u00e3o]) |Aplicativo Cliente| :Exiba o Erro &#8220;C\u00f3digo MFA Inv\u00e1lido&#8221;; stop fim se sen\u00e3o ([N\u00e3o]) |API de Autentica\u00e7\u00e3o| :Gere Tokens de Sess\u00e3o; fim se fim se |Aplicativo Cliente| :Armazene o JWT de Forma Segura e Redirecione para o Painel; stop @enduml Edit Plantuml in VPasCode Editar Plantuml no VPasCode Prompt do Chatbot de IA: \u201cGere um diagrama de atividade UML para um processo de login de usu\u00e1rio com MFA. Use parti\u00e7\u00f5es: Aplicativo Cliente, API de Autentica\u00e7\u00e3o e Banco de Dados\/IDP. Verifique limites de taxa, valide hashes de senha e, se o MFA estiver habilitado, solicite um c\u00f3digo de 6 d\u00edgitos antes de emitir tokens de sess\u00e3o.\u201d Exemplo 2: Fluxo de C\u00f3digo de Autoriza\u00e7\u00e3o OAuth 2.0 com PKCE A concess\u00e3o de c\u00f3digo de autoriza\u00e7\u00e3o OAuth 2.0 com Chave de Prova para Troca de C\u00f3digo (PKCE) \u00e9 o padr\u00e3o da ind\u00fastria para Aplica\u00e7\u00f5es de P\u00e1gina \u00danica (SPAs) e aplicativos m\u00f3veis. Visualizar desafios de c\u00f3digo e trocas de tokens garante conformidade total com o protocolo. Conceitos Principais de Modelagem: Gera\u00e7\u00e3o Paralela: Gerando o code_verifier e desafio_de_c\u00f3digo simultaneamente antes de iniciar o navegador. Autoriza\u00e7\u00e3o entre Dom\u00ednios: Mapeamento de redirecionamentos entre Cliente, Servidor de Autoriza\u00e7\u00e3o e Servidor de Recursos. C\u00f3digo PlantUML: @startuml |Aplicativo do Cliente (SPA)| in\u00edcio dividir :Gerar Verificador de C\u00f3digo PKCE; dividir novamente :Derivar Desafio de C\u00f3digo PKCE (SHA256); fim_divis\u00e3o :Redirecionar Navegador para Servidor de Autentica\u00e7\u00e3o com Desafio; |Servidor de Autentica\u00e7\u00e3o| :Pedir ao Usu\u00e1rio para Login e Consentimento; |Usu\u00e1rio| :Confirmar Escopos e Autorizar; |Servidor de Autentica\u00e7\u00e3o| :Gerar C\u00f3digo de Autoriza\u00e7\u00e3o de Curta Dura\u00e7\u00e3o; :Redirecionar para URI de Redirecionamento do Cliente; |Aplicativo do Cliente (SPA)| :Extrair C\u00f3digo de Autoriza\u00e7\u00e3o; :Enviar C\u00f3digo + Verificador de C\u00f3digo PKCE para o Ponto Final de Token; |Servidor de Autentica\u00e7\u00e3o| :Verificar Verificador de C\u00f3digo contra o Desafio de C\u00f3digo; se (Verifica\u00e7\u00e3o Bem-sucedida?) ent\u00e3o ([Sim]) :Emitir Token de Acesso e Token de Atualiza\u00e7\u00e3o; |Aplicativo do Cliente (SPA)| :Armazenar Token de Acesso na Mem\u00f3ria; :Buscar Perfil de Usu\u00e1rio Protegido; sen\u00e3o ([Falha]) |Aplicativo do Cliente (SPA)| :Exibir Erro de Autoriza\u00e7\u00e3o; fim_se parar @enduml Prompt do Chatbot de IA: \u201cCrie um diagrama de atividades para o fluxo de c\u00f3digo de autoriza\u00e7\u00e3o OAuth 2.0 com PKCE. Mostre a cria\u00e7\u00e3o paralela do code_verifier e do code_challenge, redirecionamento para o Servidor de Autentica\u00e7\u00e3o, consentimento do usu\u00e1rio, resgate do c\u00f3digo e verifica\u00e7\u00e3o do token.\u201d Exemplo 3: Valida\u00e7\u00e3o de Token JWT e Fluxo de Atualiza\u00e7\u00e3o Silenciosa Gerenciar a autoriza\u00e7\u00e3o da API de forma segura exige a valida\u00e7\u00e3o de Tokens Web JSON (JWT) em cada solicita\u00e7\u00e3o e a renova\u00e7\u00e3o silenciosa de tokens expirados por meio de tokens de atualiza\u00e7\u00e3o em segundo plano, sem interromper a experi\u00eancia do usu\u00e1rio. Conceitos-Chave de Modelagem: Loop de Recupera\u00e7\u00e3o Ass\u00edncrona: Solicita\u00e7\u00e3o de um novo token de acesso quando um 401 N\u00e3o Autorizado resposta \u00e9 interceptada. Tratamento da Expira\u00e7\u00e3o da Sess\u00e3o: Limpar o armazenamento local e redirecionar para o login quando o pr\u00f3prio token de atualiza\u00e7\u00e3o expira. C\u00f3digo PlantUML: @startuml |Aplicativo do Cliente| in\u00edcio :Enviar Solicita\u00e7\u00e3o da API com Token de Portador; |Gateway da API| :Verificar Cabe\u00e7alho de Autoriza\u00e7\u00e3o; se (Token V\u00e1lido e N\u00e3o Expirado?) ent\u00e3o ([V\u00e1lido]) :Encaminhar Solicita\u00e7\u00e3o para Microservi\u00e7o; |Aplicativo do Cliente| :Receber Dados da Payload da API; parar sen\u00e3o ([Expirado \/ 401]) |Aplicativo do Cliente| :Interceptar Erro 401; :Enviar Token de Atualiza\u00e7\u00e3o para o Ponto Final de Autentica\u00e7\u00e3o; |API de Autentica\u00e7\u00e3o| se (Token de Atualiza\u00e7\u00e3o V\u00e1lido?) ent\u00e3o ([Sim]) :Emitir Novo Token de Acesso; |Aplicativo do Cliente| :Atualizar Token de Acesso na Mem\u00f3ria; :Repetir a Solicita\u00e7\u00e3o Original da API; parar sen\u00e3o ([Expirado \/ Revogado]) |Aplicativo do Cliente| :Limpar Tokens Armazenados; :Redirecionar Usu\u00e1rio para a Tela de Login; parar fim_se fim_se @enduml Prompt do Chatbot de IA: \u201cGere um diagrama de atividades mostrando a valida\u00e7\u00e3o de token JWT e a atualiza\u00e7\u00e3o silenciosa. Se o token de acesso for v\u00e1lido, forne\u00e7a a payload da API. Se expirado (401), tente uma atualiza\u00e7\u00e3o silenciosa do token. Se o token de atualiza\u00e7\u00e3o tamb\u00e9m estiver expirado, limpe o armazenamento local e redirecione para a tela de login.\u201d Engenharia de Prompt para Fluxos de Seguran\u00e7a e Autentica\u00e7\u00e3o Quando modelar protocolos de seguran\u00e7a com um ferramenta de diagrama de atividades de IA, a formula\u00e7\u00e3o precisa garante que os limites<a href=\"https:\/\/guides.visual-paradigm.com\/pt\/user-authentication-oauth2-activity-diagrams\/\" rel=\"bookmark\"><span class=\"screen-reader-text\">Autentica\u00e7\u00e3o de Usu\u00e1rio &#038; Diagramas de Atividade de Fluxo OAuth 2.0<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":6979,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_title":"Diagramas de Atividade de Fluxo de Autentica\u00e7\u00e3o de Usu\u00e1rio e OAuth 2.0 (PlantUML e IA)","_yoast_wpseo_metadesc":"Modele o login do usu\u00e1rio, MFA e fluxos de c\u00f3digo de autoriza\u00e7\u00e3o OAuth 2.0 com diagramas de atividade UML. Inclui c\u00f3digo PlantUML e prompts para ferramentas de UML com IA.","_eb_attr":"","neve_meta_sidebar":"","neve_meta_container":"","neve_meta_enable_content_width":"off","neve_meta_content_width":70,"neve_meta_title_alignment":"","neve_meta_author_avatar":"","neve_post_elements_order":"","neve_meta_disable_header":"","neve_meta_disable_footer":"","neve_meta_disable_title":"","fifu_image_url":"","fifu_image_alt":"","footnotes":""},"categories":[25,43,7],"tags":[],"class_list":["post-6978","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ai","category-ai-diagramming-chatbot","category-uml"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v26.9 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Diagramas de Atividade de Fluxo de Autentica\u00e7\u00e3o de Usu\u00e1rio e OAuth 2.0 (PlantUML e IA)<\/title>\n<meta name=\"description\" content=\"Modele o login do usu\u00e1rio, MFA e fluxos de c\u00f3digo de autoriza\u00e7\u00e3o OAuth 2.0 com diagramas de atividade UML. Inclui c\u00f3digo PlantUML e prompts para ferramentas de UML com IA.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/guides.visual-paradigm.com\/pt\/user-authentication-oauth2-activity-diagrams\/\" \/>\n<meta property=\"og:locale\" content=\"pt_PT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Diagramas de Atividade de Fluxo de Autentica\u00e7\u00e3o de Usu\u00e1rio e OAuth 2.0 (PlantUML e IA)\" \/>\n<meta property=\"og:description\" content=\"Modele o login do usu\u00e1rio, MFA e fluxos de c\u00f3digo de autoriza\u00e7\u00e3o OAuth 2.0 com diagramas de atividade UML. Inclui c\u00f3digo PlantUML e prompts para ferramentas de UML com IA.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/guides.visual-paradigm.com\/pt\/user-authentication-oauth2-activity-diagrams\/\" \/>\n<meta property=\"og:site_name\" content=\"Visual Paradigm Guides Portuguese\" \/>\n<meta property=\"article:published_time\" content=\"2026-07-27T03:43:13+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/guides.visual-paradigm.com\/pt\/wp-content\/uploads\/sites\/8\/2026\/07\/oauth-pkce-mfa-activity-diagram-guide.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1312\" \/>\n\t<meta property=\"og:image:height\" content=\"816\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"vpjick\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tempo estimado de leitura\" \/>\n\t<meta name=\"twitter:data2\" content=\"4 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/guides.visual-paradigm.com\/pt\/user-authentication-oauth2-activity-diagrams\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/guides.visual-paradigm.com\/pt\/user-authentication-oauth2-activity-diagrams\/\"},\"headline\":\"Autentica\u00e7\u00e3o de Usu\u00e1rio &#038; Diagramas de Atividade de Fluxo OAuth 2.0\",\"datePublished\":\"2026-07-27T03:43:13+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/guides.visual-paradigm.com\/pt\/user-authentication-oauth2-activity-diagrams\/\"},\"wordCount\":1155,\"image\":{\"@id\":\"https:\/\/guides.visual-paradigm.com\/pt\/user-authentication-oauth2-activity-diagrams\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/guides.visual-paradigm.com\/pt\/wp-content\/uploads\/sites\/8\/2026\/07\/oauth-pkce-mfa-activity-diagram-guide.jpg\",\"articleSection\":[\"AI\",\"AI Diagramming Chatbot\",\"UML\"],\"inLanguage\":\"pt-PT\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/guides.visual-paradigm.com\/pt\/user-authentication-oauth2-activity-diagrams\/\",\"url\":\"https:\/\/guides.visual-paradigm.com\/pt\/user-authentication-oauth2-activity-diagrams\/\",\"name\":\"Diagramas de Atividade de Fluxo de Autentica\u00e7\u00e3o de Usu\u00e1rio e OAuth 2.0 (PlantUML e IA)\",\"isPartOf\":{\"@id\":\"https:\/\/guides.visual-paradigm.com\/pt\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/guides.visual-paradigm.com\/pt\/user-authentication-oauth2-activity-diagrams\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/guides.visual-paradigm.com\/pt\/user-authentication-oauth2-activity-diagrams\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/guides.visual-paradigm.com\/pt\/wp-content\/uploads\/sites\/8\/2026\/07\/oauth-pkce-mfa-activity-diagram-guide.jpg\",\"datePublished\":\"2026-07-27T03:43:13+00:00\",\"author\":{\"@id\":\"https:\/\/guides.visual-paradigm.com\/pt\/#\/schema\/person\/0903402359ce4a6eeeaa70bb7204a2c6\"},\"description\":\"Modele o login do usu\u00e1rio, MFA e fluxos de c\u00f3digo de autoriza\u00e7\u00e3o OAuth 2.0 com diagramas de atividade UML. Inclui c\u00f3digo PlantUML e prompts para ferramentas de UML com IA.\",\"breadcrumb\":{\"@id\":\"https:\/\/guides.visual-paradigm.com\/pt\/user-authentication-oauth2-activity-diagrams\/#breadcrumb\"},\"inLanguage\":\"pt-PT\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/guides.visual-paradigm.com\/pt\/user-authentication-oauth2-activity-diagrams\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-PT\",\"@id\":\"https:\/\/guides.visual-paradigm.com\/pt\/user-authentication-oauth2-activity-diagrams\/#primaryimage\",\"url\":\"https:\/\/guides.visual-paradigm.com\/pt\/wp-content\/uploads\/sites\/8\/2026\/07\/oauth-pkce-mfa-activity-diagram-guide.jpg\",\"contentUrl\":\"https:\/\/guides.visual-paradigm.com\/pt\/wp-content\/uploads\/sites\/8\/2026\/07\/oauth-pkce-mfa-activity-diagram-guide.jpg\",\"width\":1312,\"height\":816},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/guides.visual-paradigm.com\/pt\/user-authentication-oauth2-activity-diagrams\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/guides.visual-paradigm.com\/pt\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"AI\",\"item\":\"https:\/\/guides.visual-paradigm.com\/pt\/category\/ai\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"Autentica\u00e7\u00e3o de Usu\u00e1rio &#038; Diagramas de Atividade de Fluxo OAuth 2.0\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/guides.visual-paradigm.com\/pt\/#website\",\"url\":\"https:\/\/guides.visual-paradigm.com\/pt\/\",\"name\":\"Visual Paradigm Guides Portuguese\",\"description\":\"Smart guides for an AI-driven world\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/guides.visual-paradigm.com\/pt\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"pt-PT\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Diagramas de Atividade de Fluxo de Autentica\u00e7\u00e3o de Usu\u00e1rio e OAuth 2.0 (PlantUML e IA)","description":"Modele o login do usu\u00e1rio, MFA e fluxos de c\u00f3digo de autoriza\u00e7\u00e3o OAuth 2.0 com diagramas de atividade UML. Inclui c\u00f3digo PlantUML e prompts para ferramentas de UML com IA.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/guides.visual-paradigm.com\/pt\/user-authentication-oauth2-activity-diagrams\/","og_locale":"pt_PT","og_type":"article","og_title":"Diagramas de Atividade de Fluxo de Autentica\u00e7\u00e3o de Usu\u00e1rio e OAuth 2.0 (PlantUML e IA)","og_description":"Modele o login do usu\u00e1rio, MFA e fluxos de c\u00f3digo de autoriza\u00e7\u00e3o OAuth 2.0 com diagramas de atividade UML. Inclui c\u00f3digo PlantUML e prompts para ferramentas de UML com IA.","og_url":"https:\/\/guides.visual-paradigm.com\/pt\/user-authentication-oauth2-activity-diagrams\/","og_site_name":"Visual Paradigm Guides Portuguese","article_published_time":"2026-07-27T03:43:13+00:00","og_image":[{"width":1312,"height":816,"url":"https:\/\/guides.visual-paradigm.com\/pt\/wp-content\/uploads\/sites\/8\/2026\/07\/oauth-pkce-mfa-activity-diagram-guide.jpg","type":"image\/jpeg"}],"twitter_card":"summary_large_image","twitter_misc":{"Escrito por":"vpjick","Tempo estimado de leitura":"4 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/guides.visual-paradigm.com\/pt\/user-authentication-oauth2-activity-diagrams\/#article","isPartOf":{"@id":"https:\/\/guides.visual-paradigm.com\/pt\/user-authentication-oauth2-activity-diagrams\/"},"headline":"Autentica\u00e7\u00e3o de Usu\u00e1rio &#038; Diagramas de Atividade de Fluxo OAuth 2.0","datePublished":"2026-07-27T03:43:13+00:00","mainEntityOfPage":{"@id":"https:\/\/guides.visual-paradigm.com\/pt\/user-authentication-oauth2-activity-diagrams\/"},"wordCount":1155,"image":{"@id":"https:\/\/guides.visual-paradigm.com\/pt\/user-authentication-oauth2-activity-diagrams\/#primaryimage"},"thumbnailUrl":"https:\/\/guides.visual-paradigm.com\/pt\/wp-content\/uploads\/sites\/8\/2026\/07\/oauth-pkce-mfa-activity-diagram-guide.jpg","articleSection":["AI","AI Diagramming Chatbot","UML"],"inLanguage":"pt-PT"},{"@type":"WebPage","@id":"https:\/\/guides.visual-paradigm.com\/pt\/user-authentication-oauth2-activity-diagrams\/","url":"https:\/\/guides.visual-paradigm.com\/pt\/user-authentication-oauth2-activity-diagrams\/","name":"Diagramas de Atividade de Fluxo de Autentica\u00e7\u00e3o de Usu\u00e1rio e OAuth 2.0 (PlantUML e IA)","isPartOf":{"@id":"https:\/\/guides.visual-paradigm.com\/pt\/#website"},"primaryImageOfPage":{"@id":"https:\/\/guides.visual-paradigm.com\/pt\/user-authentication-oauth2-activity-diagrams\/#primaryimage"},"image":{"@id":"https:\/\/guides.visual-paradigm.com\/pt\/user-authentication-oauth2-activity-diagrams\/#primaryimage"},"thumbnailUrl":"https:\/\/guides.visual-paradigm.com\/pt\/wp-content\/uploads\/sites\/8\/2026\/07\/oauth-pkce-mfa-activity-diagram-guide.jpg","datePublished":"2026-07-27T03:43:13+00:00","author":{"@id":"https:\/\/guides.visual-paradigm.com\/pt\/#\/schema\/person\/0903402359ce4a6eeeaa70bb7204a2c6"},"description":"Modele o login do usu\u00e1rio, MFA e fluxos de c\u00f3digo de autoriza\u00e7\u00e3o OAuth 2.0 com diagramas de atividade UML. Inclui c\u00f3digo PlantUML e prompts para ferramentas de UML com IA.","breadcrumb":{"@id":"https:\/\/guides.visual-paradigm.com\/pt\/user-authentication-oauth2-activity-diagrams\/#breadcrumb"},"inLanguage":"pt-PT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/guides.visual-paradigm.com\/pt\/user-authentication-oauth2-activity-diagrams\/"]}]},{"@type":"ImageObject","inLanguage":"pt-PT","@id":"https:\/\/guides.visual-paradigm.com\/pt\/user-authentication-oauth2-activity-diagrams\/#primaryimage","url":"https:\/\/guides.visual-paradigm.com\/pt\/wp-content\/uploads\/sites\/8\/2026\/07\/oauth-pkce-mfa-activity-diagram-guide.jpg","contentUrl":"https:\/\/guides.visual-paradigm.com\/pt\/wp-content\/uploads\/sites\/8\/2026\/07\/oauth-pkce-mfa-activity-diagram-guide.jpg","width":1312,"height":816},{"@type":"BreadcrumbList","@id":"https:\/\/guides.visual-paradigm.com\/pt\/user-authentication-oauth2-activity-diagrams\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/guides.visual-paradigm.com\/pt\/"},{"@type":"ListItem","position":2,"name":"AI","item":"https:\/\/guides.visual-paradigm.com\/pt\/category\/ai\/"},{"@type":"ListItem","position":3,"name":"Autentica\u00e7\u00e3o de Usu\u00e1rio &#038; Diagramas de Atividade de Fluxo OAuth 2.0"}]},{"@type":"WebSite","@id":"https:\/\/guides.visual-paradigm.com\/pt\/#website","url":"https:\/\/guides.visual-paradigm.com\/pt\/","name":"Visual Paradigm Guides Portuguese","description":"Smart guides for an AI-driven world","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/guides.visual-paradigm.com\/pt\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"pt-PT"}]}},"_links":{"self":[{"href":"https:\/\/guides.visual-paradigm.com\/pt\/wp-json\/wp\/v2\/posts\/6978","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/guides.visual-paradigm.com\/pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/guides.visual-paradigm.com\/pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/guides.visual-paradigm.com\/pt\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/guides.visual-paradigm.com\/pt\/wp-json\/wp\/v2\/comments?post=6978"}],"version-history":[{"count":0,"href":"https:\/\/guides.visual-paradigm.com\/pt\/wp-json\/wp\/v2\/posts\/6978\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/guides.visual-paradigm.com\/pt\/wp-json\/wp\/v2\/media\/6979"}],"wp:attachment":[{"href":"https:\/\/guides.visual-paradigm.com\/pt\/wp-json\/wp\/v2\/media?parent=6978"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/guides.visual-paradigm.com\/pt\/wp-json\/wp\/v2\/categories?post=6978"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/guides.visual-paradigm.com\/pt\/wp-json\/wp\/v2\/tags?post=6978"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}