OpsScript
Configuração

Tokens Pessoais

Crie e gerencie tokens de API para acesso programático ao OpsScript

Tokens pessoais são chaves de API que permitem acesso programático ao OpsScript sem login interativo. Eles são úteis para integrações com ferramentas externas, scripts de automação e pipelines de CI/CD.

Para acessar, abra o grupo Configurações na barra lateral esquerda e selecione Token de acesso. A página Gerenciamento de Tokens de Acesso reúne seus tokens.

A seção Token de acesso depende das permissões atribuídas ao seu cargo e de um plano de assinatura compatível. Ela não fica disponível para usuários com cargo de Cliente. Se você não encontrar a seção, verifique com o administrador da sua organização.

O que são tokens pessoais

Um token pessoal funciona como uma credencial de API vinculada à sua conta. Qualquer requisição feita com o token terá as mesmas permissões que você possui na plataforma — o token herda as suas permissões, sem escopos separados.

Qualquer pessoa que tenha acesso ao seu token poderá agir na API do OpsScript como se fosse você. Trate seus tokens com o mesmo cuidado que trata suas senhas. Nunca compartilhe tokens em repositórios públicos, mensagens ou documentos acessíveis por terceiros.

Criar um token

  1. Na página de tokens, clique em Novo Token
  2. Informe uma Descrição que ajude a identificar o propósito do token (ex.: "CI/CD Pipeline", "Script de Backup", "Integração API")
  3. Opcionalmente, defina uma Data de Expiração. Se não especificar, o token não expira automaticamente
  4. Clique em Criar Token
  5. O token será exibido na tela, com um botão para copiá-lo

O token é exibido no momento da criação. Copie-o imediatamente e armazene em local seguro, como um gerenciador de senhas ou cofre de segredos.

Visualizar tokens

A lista de tokens exibe as seguintes informações:

CampoDescrição
DescriçãoTexto que você definiu na criação
Criado emData em que o token foi gerado
Expira emData de expiração (ou indicação de que não expira)
StatusAtivo, Expirado ou Revogado
UsuárioConta à qual o token pertence
AçõesOpções disponíveis, como revogar o token

Revogar um token

Se um token não é mais necessário ou você suspeita que ele foi comprometido, revogue-o:

  1. Na lista de tokens, localize o token desejado
  2. Use a ação de revogar o token
  3. Confirme a operação

Após a revogação, qualquer requisição feita com esse token será rejeitada.

Casos de uso comuns

Caso de usoDescrição
CI/CDAutomatize ações a partir de pipelines (GitLab CI, GitHub Actions, Jenkins)
ScriptsDesenvolva scripts para extrair dados ou executar operações em lote
Ferramentas de terceirosIntegre o OpsScript com plataformas externas que suportam autenticação por token

Boas práticas de segurança

  • Use um token por finalidade — facilita revogar o acesso de uma integração sem afetar as demais
  • Defina uma expiração — prefira tokens com data de expiração sempre que possível
  • Revogue tokens antigos — remova tokens que não estão mais em uso
  • Armazene com segurança — use variáveis de ambiente ou cofres de segredos, nunca coloque tokens diretamente no código-fonte

Como o token herda todas as suas permissões, evite gerar tokens em contas com privilégios amplos para tarefas que exigem apenas acesso limitado.

Veja também

On this page