Pular para o conteúdo principal
Atualizado em Aug 4, 2026

Gerar Token JWT

Use esta ação quando um passo posterior precisar de um token assinado para autenticar uma requisição à própria API /v1 do AutoTalk.

Melhor para

  • Autenticar uma requisição posterior à API /v1 do AutoTalk (por exemplo, um passo de MCP-connect do AutoTalk)
  • Passar o token para a API do AutoTalk pelo cabeçalho x-jwt-token (ou x-auth-token) — ele é assinado com o JWT_SECRET do AutoTalk e não é verificável por sistemas de terceiros arbitrários
  • Restringir acesso com uma janela de validade curta

Campos principais

CampoO que faz
Modo avançadoDesbloqueia as opções de Duração e IPs permitidos. A Duração só tem efeito quando isto está ativado (caso contrário o token usa a duração padrão de 300 segundos). Os IPs permitidos nunca são descartados silenciosamente: fornecer uma lista de IPs sem o Modo avançado é rejeitado com um erro em vez de ignorado
Duração do JWT (segundos)Por quanto tempo o token permanece válido, em segundos. O padrão é 300 (5 minutos) e é limitado a 86400 (24 horas). Só é aplicado quando o Modo avançado está ativado
IPs permitidosRestringe o token a endereços IP específicos. Só é aplicado quando o Modo avançado está ativado — e fornecer IPs sem o Modo avançado é rejeitado (a restrição é aplicada, nunca perdida silenciosamente)

O que passos posteriores podem usar

O token está disponível em:

  • step(N).jwt

Dicas

  • Mantenha a duração curta, a menos que tenha um bom motivo para não fazê-lo.
  • Use restrições de IP apenas quando o sistema receptor tiver um intervalo de IP estável.
  • Trate o token gerado como dado sensível nos passos posteriores.