Que permissões dou para a chave, e como limito a chave a um agente específico?

Categoria: Integração de API

Ao criar a chave, você define o que ela pode fazer e onde:

- Permissões — marque só o que a integração realmente precisa (princípio do menor privilégio). Evite dar mais do que o necessário.

- Escopo — escolha entre acesso total (a chave enxerga todos os projetos/fluxos do time) ou restrito, selecionando os projetos e/ou fluxos específicos que ela pode acessar.

Para limitar a chave a um agente específico, use o escopo restrito e selecione apenas aquele projeto/fluxo. Assim, se a chave vazar, o estrago fica contido ao que ela tinha acesso.

Atenção: uma chave com acesso total passa a enxergar também os agentes criados depois — porque o escopo é "tudo do time", não uma lista fixa. Se você quer que novos agentes fiquem de fora, use escopo restrito.

‹ Voltar para todos os itens