# Girar ou desativar credenciais da API

> Proteja, rotacione e revogue segredos de aplicativos de API com segurança.

- Category: Integrações e agentes de IA
- Type: task
- Audience: All users
- Last reviewed: 2026-08-25
- Canonical HTML: https://tekorax.com/pt-br/help/integrations/api-credentials/
- Content version: 33d8582c2077fa52

## Proteger o segredo

Copie um novo segredo de API gerado para o gerenciador seguro de segredos do aplicativo. Não o coloque no controle de versão, capturas de tela, tickets, mensagens de chat ou código do lado do navegador.

## Girar uma credencial

1. Abra o aplicativo nas configurações de acesso à API e escolha Rotacionar chave.
2. Armazene o segredo de substituição com segurança.
3. Atualize o aplicativo e confirme as solicitações bem-sucedidas.
4. Remova o segredo aposentado de todos os sistemas que o armazenaram.

## Desativar acesso

Desative o aplicativo imediatamente quando ele estiver comprometido, não for mais confiável ou não for mais necessário. Confirme que as solicitações subsequentes falhem e revise a atividade recente do aplicativo.

## Responder a uma possível exposição

1. Desative ou altere a credencial afetada antes de investigar o sistema comprometido.
2. Registre o nome do aplicativo, as empresas afetadas e os escopos, e o período de exposição suspeito.
3. Revise as evidências de auditoria disponíveis para operações inesperadas.
4. Corrija os dados comerciais afetados pelo fluxo de trabalho suportado e entre em contato com a Eqdeal caso haja atividade não autorizada.

**A rotação não reduz as permissões**

Um segredo de substituição normalmente mantém as empresas e escopos configurados na aplicação. Revise e restrinja essas permissões separadamente quando a aplicação precisar de menos acesso.
