Tokens Pessoais
Crie e gerencie tokens de API para acesso programático ao OpsScript
Tokens pessoais são chaves de API que permitem acesso programático ao OpsScript sem login interativo. Eles são úteis para integrações com ferramentas externas, scripts de automação e pipelines de CI/CD.
Para acessar, abra o grupo Configurações na barra lateral esquerda e selecione Token de acesso. A página Gerenciamento de Tokens de Acesso reúne seus tokens.
A seção Token de acesso depende das permissões atribuídas ao seu cargo e de um plano de assinatura compatível. Ela não fica disponível para usuários com cargo de Cliente. Se você não encontrar a seção, verifique com o administrador da sua organização.
O que são tokens pessoais
Um token pessoal funciona como uma credencial de API vinculada à sua conta. Qualquer requisição feita com o token terá as mesmas permissões que você possui na plataforma — o token herda as suas permissões, sem escopos separados.
Qualquer pessoa que tenha acesso ao seu token poderá agir na API do OpsScript como se fosse você. Trate seus tokens com o mesmo cuidado que trata suas senhas. Nunca compartilhe tokens em repositórios públicos, mensagens ou documentos acessíveis por terceiros.
Criar um token
- Na página de tokens, clique em Novo Token
- Informe uma Descrição que ajude a identificar o propósito do token (ex.: "CI/CD Pipeline", "Script de Backup", "Integração API")
- Opcionalmente, defina uma Data de Expiração. Se não especificar, o token não expira automaticamente
- Clique em Criar Token
- O token será exibido na tela, com um botão para copiá-lo
O token é exibido no momento da criação. Copie-o imediatamente e armazene em local seguro, como um gerenciador de senhas ou cofre de segredos.
Visualizar tokens
A lista de tokens exibe as seguintes informações:
| Campo | Descrição |
|---|---|
| Descrição | Texto que você definiu na criação |
| Criado em | Data em que o token foi gerado |
| Expira em | Data de expiração (ou indicação de que não expira) |
| Status | Ativo, Expirado ou Revogado |
| Usuário | Conta à qual o token pertence |
| Ações | Opções disponíveis, como revogar o token |
Revogar um token
Se um token não é mais necessário ou você suspeita que ele foi comprometido, revogue-o:
- Na lista de tokens, localize o token desejado
- Use a ação de revogar o token
- Confirme a operação
Após a revogação, qualquer requisição feita com esse token será rejeitada.
Casos de uso comuns
| Caso de uso | Descrição |
|---|---|
| CI/CD | Automatize ações a partir de pipelines (GitLab CI, GitHub Actions, Jenkins) |
| Scripts | Desenvolva scripts para extrair dados ou executar operações em lote |
| Ferramentas de terceiros | Integre o OpsScript com plataformas externas que suportam autenticação por token |
Boas práticas de segurança
- Use um token por finalidade — facilita revogar o acesso de uma integração sem afetar as demais
- Defina uma expiração — prefira tokens com data de expiração sempre que possível
- Revogue tokens antigos — remova tokens que não estão mais em uso
- Armazene com segurança — use variáveis de ambiente ou cofres de segredos, nunca coloque tokens diretamente no código-fonte
Como o token herda todas as suas permissões, evite gerar tokens em contas com privilégios amplos para tarefas que exigem apenas acesso limitado.