Ir direto ao conteúdo do Centro de Ajuda

Guia passo a passo

Girar ou desativar credenciais da API

Proteja, rotacione e revogue segredos de aplicativos de API com segurança.

Ação sensível na tabela de capitalização

Verifique permissões, documentos fonte, valores, datas, partes interessadas afetadas e o caminho de recuperação antes de alterar a participação societária registrada.

Neste artigo
  1. Proteger o segredo
  2. Girar uma credencial
  3. Desativar acesso
  4. Responder a uma possível exposição

Proteger o segredo

Copie um novo segredo de API gerado para o gerenciador seguro de segredos do aplicativo. Não o coloque no controle de versão, capturas de tela, tickets, mensagens de chat ou código do lado do navegador.

Girar uma credencial

  1. Abra o aplicativo nas configurações de acesso à API e escolha Rotacionar chave.
  2. Armazene o segredo de substituição com segurança.
  3. Atualize o aplicativo e confirme as solicitações bem-sucedidas.
  4. Remova o segredo aposentado de todos os sistemas que o armazenaram.

Desativar acesso

Desative o aplicativo imediatamente quando ele estiver comprometido, não for mais confiável ou não for mais necessário. Confirme que as solicitações subsequentes falhem e revise a atividade recente do aplicativo.

Responder a uma possível exposição

  1. Desative ou altere a credencial afetada antes de investigar o sistema comprometido.
  2. Registre o nome do aplicativo, as empresas afetadas e os escopos, e o período de exposição suspeito.
  3. Revise as evidências de auditoria disponíveis para operações inesperadas.
  4. Corrija os dados comerciais afetados pelo fluxo de trabalho suportado e entre em contato com a Eqdeal caso haja atividade não autorizada.
A rotação não reduz as permissões

Um segredo de substituição normalmente mantém as empresas e escopos configurados na aplicação. Revise e restrinja essas permissões separadamente quando a aplicação precisar de menos acesso.