Painel do Usuário

Desenvolvedor

Gere tokens de acesso pessoal para autenticar chamadas à API do ENSPACE e consulte logs de requisições.
atualizado

Gere tokens de acesso para a API

A aba Dev permite criar tokens de acesso pessoal para autenticar suas chamadas à API do ENSPACE. Tokens são necessários para configurar integrações personalizadas, automações externas ou qualquer comunicação direta com a API.

Para acessar, clique no ícone com suas iniciais (ou sua foto) no canto superior direito da tela, selecione "Configurações do Usuário" e navegue até a aba Dev.


Tokens

Como criar um token

Acesse a aba Dev

No Painel do Usuário, navegue até a aba Dev. Certifique-se de que a sub-aba Tokens está selecionada.

Inicie a criação

Clique em "Criar seu primeiro token" (ou "Novo token", se já existirem tokens anteriores).

Configure o token

Na janela que se abre, preencha:

  • Descrição — um nome identificador para o token (ex: "Integração ERP", "App Mobile").
  • Expiração — prazo de validade do token. As opções são: 1 mês, 2 meses, 3 meses, 6 meses, 1 ano, 2 anos ou sem expiração.
  • Escopos — as permissões do token sobre os dados acessíveis via API:
    • Leitura — permite consultar dados (listar, buscar, visualizar).
    • Escrita — permite criar e atualizar dados.
    • Exclusão — permite deletar dados.
  • Workspaces — selecione a quais workspaces o token terá acesso.

Salve o token

Após gerar, o token será exibido na tela.

Importante
O token será exibido apenas uma vez. Copie e salve-o em um local seguro (como um gerenciador de senhas ou variável de ambiente). Não será possível visualizá-lo novamente.

Gerenciar tokens

Tokens não podem ser editados após a criação. Se precisar alterar escopos, workspaces ou expiração, crie um novo token com as configurações desejadas.

Na sub-aba Tokens, você pode visualizar todos os tokens criados e suas configurações.

Boas práticas

  • Crie tokens específicos por integração ou ambiente — evite tokens genéricos com acesso total.
  • Defina uma expiração adequada — tokens sem prazo representam risco de segurança.
  • Use o escopo mínimo necessário — se a integração só consulta dados, selecione apenas Leitura.
  • Nunca exponha tokens em código-fonte, repositórios públicos ou mensagens.

Request Logs

A sub-aba Request Logs exibe o histórico de requisições feitas à API usando seus tokens. Para consultar, selecione um token e o período desejado.

Os logs são mantidos por 90 dias e deletados automaticamente após esse período.