Uma chave para cada função, com só o acesso necessário.
Cada integração, script e assistente de IA recebe o próprio token. Dê a ele os escopos de que precisa, e nada além, defina uma data de expiração e revogue com um clique. Toda chamada fica registrada no token que a fez.


Tokens de API, peça por peça.
Chaves com escopo e prazo de validade para cada script, app e assistente de IA.
Para que as equipes usam.
Sua loja, sua ferramenta de BI e seu assistente de IA têm cada um a própria chave, e qualquer uma pode ser cortada sem afetar as outras.
Mostre quem e o que mexeu em cada registro, com o token por trás de toda alteração.
Quando alguém sai, os tokens pessoais deixam de valer junto com a conta, e os tokens de serviço continuam rodando.
Conectado em quatro passos.
- 01
Vá em Configurações, depois em Tokens de API, e escolha um token pessoal ou de serviço.
- 02
Selecione os escopos e, se quiser, uma data de expiração e os endereços IP permitidos.
- 03
Copie o token uma única vez e guarde-o no seu gerenciador de segredos. Ele nunca é exibido de novo.
- 04
Revise o log de uso e faça a rotação dos tokens periodicamente.
Tokens de API: dúvidas respondidas.
Onde o token fica armazenado?
O Dika Ops guarda apenas o hash do token. Se ele for perdido, revogue-o e crie um novo.
Um token pode ter mais acesso do que o seu dono?
Não. Um token pessoal nunca passa das permissões do dono, e um token de serviço fica limitado aos escopos que um administrador concede.
Quem pode criar tokens?
Somente usuários logados, com autenticação em dois fatores e a permissão adequada. O token em si é usado depois por máquinas.
E se um token vazar?
Revogue-o e todas as chamadas feitas com ele param na hora. O log de uso mostra para que ele foi usado.
Comande a empresa inteira em um só lugar.
O Dika Ops está em beta fechado. Recebemos poucas empresas por vez e configuramos tudo junto com você.