Gerar Token JWT
Use esta ação quando um passo posterior precisar de um token assinado para autenticar uma requisição à própria API /v1 do AutoTalk.
Melhor para
- Autenticar uma requisição posterior à API
/v1do AutoTalk (por exemplo, um passo de MCP-connect do AutoTalk) - Passar o token para a API do AutoTalk pelo cabeçalho
x-jwt-token(oux-auth-token) — ele é assinado com oJWT_SECRETdo AutoTalk e não é verificável por sistemas de terceiros arbitrários - Restringir acesso com uma janela de validade curta
Campos principais
| Campo | O que faz |
|---|---|
| Modo avançado | Desbloqueia as opções de Duração e IPs permitidos. A Duração só tem efeito quando isto está ativado (caso contrário o token usa a duração padrão de 300 segundos). Os IPs permitidos nunca são descartados silenciosamente: fornecer uma lista de IPs sem o Modo avançado é rejeitado com um erro em vez de ignorado |
| Duração do JWT (segundos) | Por quanto tempo o token permanece válido, em segundos. O padrão é 300 (5 minutos) e é limitado a 86400 (24 horas). Só é aplicado quando o Modo avançado está ativado |
| IPs permitidos | Restringe o token a endereços IP específicos. Só é aplicado quando o Modo avançado está ativado — e fornecer IPs sem o Modo avançado é rejeitado (a restrição é aplicada, nunca perdida silenciosamente) |
O que passos posteriores podem usar
O token está disponível em:
step(N).jwt
Dicas
- Mantenha a duração curta, a menos que tenha um bom motivo para não fazê-lo.
- Use restrições de IP apenas quando o sistema receptor tiver um intervalo de IP estável.
- Trate o token gerado como dado sensível nos passos posteriores.