Improvement
Esta página também está disponível em English, Deutsch, Español, Français, Italiano e 日本語.
Cloud Intelligence™ expande a funcionalidade de tokens de API de usuário
O acesso via API não precisa mais passar por um único login compartilhado. Agora você pode restringi-lo a um único usuário ou a uma identidade dedicada, pertencente à sua organização.
By Eric E.
·Shipped by
O que há de novo
- Até 10 tokens por usuário. Crie um token separado para cada integração, script ou ambiente vinculado à sua própria conta. Chega de compartilhar uma única credencial entre tudo o que você conectou.
- Service Account da organização para tarefas automatizadas. Um Service Account pertence à organização, não a uma pessoa. Ele continua funcionando mesmo com mudanças de cargo e desligamentos.
- Até 10 tokens de API por Service Account. A mesma separação vale no nível da organização. Dê a cada pipeline, ambiente ou fluxo de trabalho seu próprio token.
- Permissões com escopo definido, nos dois níveis. Um token pessoal traz apenas uma parte da sua função atual. Um Service Account usa um subconjunto definido das funções no nível da organização.
- Expiração previsível. Todos os tokens têm validade padrão de um ano.
- Ciclos de vida independentes. Faça a rotação, desative ou exclua um token sem mexer nos demais.
Tokens pessoais vs. Service Accounts
Use um token pessoal quando a integração estiver vinculada a você: um script que você executa, uma ferramenta que você conecta com o seu próprio login.
Use um Service Account quando a integração precisar durar mais do que qualquer pessoa: um pipeline de faturamento, um job de relatórios, qualquer coisa da qual o time dependa, independentemente de quem a criou.
Ciclo de vida do token
Todo token, pessoal ou de Service Account, passa por quatro estados:
| Estado | Descrição |
|---|---|
| Ativo | Em uso e válido |
| Desativado | Suspenso, mas recuperável |
| Expirado | Passou da data de expiração (padrão: 1 ano) |
| Excluído | Revogado permanentemente |
O problema dos tokens compartilhados
Um único token compartilhado entre cinco integrações é um risco. Basta fazer a rotação dele para tudo quebrar de uma vez. Em vez disso, separe os tokens por integração, pessoais ou da organização, e cada um passa pela rotação de forma independente.
A maioria das plataformas vincula o acesso automatizado a quem o configurou. Os Service Accounts eliminam essa dependência, então pipelines e jobs de relatórios continuam rodando, independentemente das mudanças no time.
Comece agora
- Gerencie seus tokens de API pessoais: clique no seu endereço de e-mail no menu do usuário, no canto superior direito do cabeçalho, abaixo do nome da sua organização.
- Configure um Service Account: acesse Settings, depois Users & Access e, em seguida, Service Accounts.
