> For the complete documentation index, see [llms.txt](https://wedocs.gitbook.io/wedocs-5.1/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://wedocs.gitbook.io/wedocs-5.1/manual-de-requisitos/integracoes-externas-https-cookies-e-iframe.md).

# Integrações externas (HTTPS, cookies e iframe)

#### Visão geral <a href="#visao-geral" id="visao-geral"></a>

O Weknow permite que dashboards e apresentações sejam publicados em aplicações externas, como portais corporativos, sistemas de gestão e páginas que utilizam componentes HTML, como **iframe**.

Devido às políticas de segurança adotadas pelos navegadores modernos, algumas configurações adicionais podem ser necessárias para garantir o funcionamento correto da autenticação e da validação da sessão do usuário.

***

#### Quando essa configuração é necessária <a href="#quando-essa-configuracao-e-necessaria" id="quando-essa-configuracao-e-necessaria"></a>

Esta configuração deve ser aplicada quando o Weknow for acessado por meio de:

* aplicações que utilizam **iframe**;
* portais corporativos;
* sistemas de terceiros que incorporam dashboards ou apresentações do Weknow;
* outras integrações que utilizem links públicos do Weknow.

***

#### Requisitos <a href="#requisitos" id="requisitos"></a>

Para esse tipo de integração, é necessário que:

* o ambiente esteja publicado utilizando **HTTPS**;
* o servidor Apache esteja configurado para enviar os cookies de autenticação com os atributos de segurança necessários;
* as configurações descritas neste artigo sejam aplicadas.

***

#### Configuração do arquivo `config.ini` <a href="#configuracao-do-arquivo-config.ini" id="configuracao-do-arquivo-config.ini"></a>

No arquivo **config.ini**, localizado na pasta **Common**, adicione ou altere a seguinte configuração:

<a class="button secondary">Copiar</a>

```
[server]
authSetCookie=HttpOnly;Path=/;SameSite=None
```

***

#### Configuração do Apache <a href="#configuracao-do-apache" id="configuracao-do-apache"></a>

No arquivo de configuração do Apache, adicione a seguinte diretiva ao final do arquivo:

<a class="button secondary">Copiar</a>

```
<Location /weknow>
<IfModule mod_headers.c>
        Header edit Set-Cookie "^(?!.*(?i); Secure)(.*)$" "$1; Secure"
</IfModule>
</Location>
```

***

#### Importante <a href="#importante" id="importante"></a>

Os atributos **SameSite=None** e **Secure** devem ser utilizados em conjunto.

Caso apenas uma das configurações seja aplicada, os navegadores modernos poderão bloquear o compartilhamento dos cookies de autenticação, impedindo o funcionamento correto da integração.

Após realizar essas alterações, reinicie o serviço do Apache para que as novas configurações sejam aplicadas.

***

#### Validação <a href="#validacao" id="validacao"></a>

Após reiniciar o Apache:

1. Acesse a aplicação externa.
2. Abra um dashboard ou apresentação do Weknow.
3. Verifique se a autenticação ocorre normalmente e se não são apresentadas mensagens relacionadas à validação de token.

{% hint style="danger" icon="triangle-exclamation" %}

#### Observações <a href="#observacoes" id="observacoes"></a>

Essas configurações são necessárias apenas para ambientes que publicam dashboards ou apresentações do Weknow em aplicações externas.

Ambientes acessados diretamente pelo navegador não exigem essa configuração adicional.
{% endhint %}
