SEGURANÇAGuide

Criar e revogar tokens de acesso

Tokens de acesso pessoal autenticam a CLI do Movitera®, a extensão de navegador e o SDK contra o cofre do seu time. Crie um token quando uma dessas ferramentas precisar e revogue-o quando ele não for mais necessário.

Quando criar manualmente

Na maioria dos casos você não cria o token à mão: o login da CLI, a extensão e o Movitera Link abrem uma página de autorização que cria o token para você. Crie manualmente para pipelines de CI/CD e para o SDK.

Crie um token

  1. 1

    Confira o time selecionado.

    O token pertence ao time atual. Se for para outro time, troque primeiro no seletor da barra lateral.

  2. 2

    Abra `Configurações` → `Tokens de acesso`.

    O card "Tokens de acesso do cofre" lista e cria os tokens.

  3. 3

    Clique em `Criar novo token`.

    A criação exige confirmação recente do segundo fator — o diálogo abre sozinho se necessário. Veja Autenticar ações sensíveis.

  4. 4

    Preencha o diálogo `Criar token de acesso`.

    Nome (ex.: "meu macbook · cli"), Tipo de cliente (CLI, SDK, Extensão de navegador ou Outro) e Expira em (de 7 a 365 dias). A opção Nunca expira aparece para gerenciadores do Vault.

  5. 5

    Clique em `Criar token` e guarde o segredo.

    O diálogo Seu token de acesso mostra o valor uma única vez. Clique em Copiar, cole no destino — a configuração da ferramenta ou o gerenciador de segredos do seu CI — e finalize com Já salvei — concluir.

    resultado
    O token aparece no card "Tokens ativos", com o tipo e a expiração escolhidos.

O segredo aparece uma única vez

"Guarde o token agora — você não poderá vê-lo novamente. Se perder, será necessário gerar um novo." Perdeu o valor? Revogue o token e crie outro.

Acompanhe os tokens ativos

O card "Tokens ativos" mostra cada token com o nome, o tipo (CLI, SDK, Extensão, Agente, Outro), o prefixo do segredo, o último uso e a expiração. Tokens criados pelo Movitera Link aparecem com o tipo Agente.

  • "Nunca usado" — o token ainda não autenticou nenhuma ferramenta.
  • "Expira em N dias" — entra em destaque quando faltam 7 dias ou menos.
  • "Nunca expira" — sem prazo; revise esses tokens com regularidade.
  • "Expirado" — deixou de funcionar; crie um novo se a ferramenta ainda precisar.
  • "Revogado" — mantido na lista, riscado, para histórico.

Revogue um token

  1. 1

    Clique em `Revogar` na linha do token.

    Para revogar vários de uma vez, selecione-os com as caixas e use Revogar selecionados.

  2. 2

    Confirme no diálogo "Revogar token?".

    resultado
    "Token revogado com sucesso."

A revogação é imediata e não pode ser desfeita

"Qualquer CLI ou extensão usando este token deixará de funcionar imediatamente. Esta ação não pode ser desfeita." A ferramenta afetada precisará de um login ou token novo.

Próximo