As configurações gerais abrangem definições aplicáveis a todos os recursos de aplicativos no IDaaS. Esta página explica como controlar o acesso à API e realizar a rotação segura de client secret.
Na versão atual, os administradores podem ativar ou desativar o acesso à API e realizar a rotação de chaves.
Para acessar as configurações gerais, acesse Applications, localize seu aplicativo, clique em Gerencie e abra a aba General.
Acesso à API
Cada aplicativo pode receber acesso a um conjunto de APIs. O IDaaS oferece suporte a três categorias:
Single sign-on (SSO) via protocolo OpenID Connect (OIDC)
Sincronização de contas
Gerenciamento de permissões (em breve)
Para chamar essas APIs, o aplicativo se autentica com o client_id e o client_secret para obter um access_token.
Por padrão, oclient_idé igual aoapplication_id. Ele começa comapp_e tem aproximadamente 26 caracteres. Oclient_secreté uma string aleatória que começa comCSe possui entre 44 e 46 caracteres.
Rotação de chaves
A rotação de chaves permite substituir um client_secret sem interromper serviços ativos. O IDaaS suporta dois secrets ativos simultaneamente; assim, o secret antigo permanece válido enquanto você migra o aplicativo para o novo.
Cada aplicativo pode ter, no máximo, dois client_secret s ao mesmo tempo, e pelo menos um deve permanecer ativado.
Definir o período de validade
Na página de gerenciamento de chaves, clique em Defina Validity Period.
-
Na caixa de diálogo, selecione um período de expiração:
Client secrets criados via configurações de backend são válidos permanentemente por padrão.
Opção
Expiração
3 Months
3 meses civis a partir de hoje. Por exemplo, se você definir a chave em 18 de setembro, ela expirará em 18 de dezembro.
6 Months
6 meses civis a partir de hoje. Por exemplo, se você definir a chave em 18 de setembro, ela expirará em 18 de março do ano seguinte.
1 Year
1 ano a partir de hoje. Por exemplo, se você definir a chave em 18 de setembro, ela expirará em 18 de setembro do ano seguinte.
Custom
Uma data especificada por você; deve estar entre 1 dia e 3 anos a partir de hoje. Não há suporte para validade permanente.
Clique em OK.
Indicadores de expiração de chave
A página de gerenciamento de chaves utiliza indicadores coloridos para sinalizar secrets prestes a expirar:
Vermelho — expirado ou com expiração em até 3 dias
Amarelo — expira em menos de 15 dias
Rotacionar um client secret
A rotação consiste em duas fases distintas: transicionar o aplicativo para o novo secret e, em seguida, remover o antigo. Essa separação permite verificar se o novo secret funciona corretamente antes de excluir o anterior.
Fase 1: Transição
Na página de gerenciamento de chaves, crie um novo
client_secret. O novo secret é ativado imediatamente.Atualize a configuração do aplicativo para usar o novo
client_secret.Clique em Disable no
client_secretantigo. A página exibe o timestamp de último uso do secret antigo. Use essa informação como evidência de que nenhum serviço ainda depende dele antes de prosseguir.
Fase 2: Limpeza
Após desativar o secret antigo, monitore os logs e o comportamento do aplicativo por alguns dias para confirmar o funcionamento correto.
Quando tiver certeza de que o secret antigo não está mais em uso, clique em Exclua para removê-lo permanentemente.
Informações básicas
A aba General também exibe metadados somente leitura do aplicativo.
|
Campo |
Descrição |
|
Application ID |
ID de recurso do aplicativo. Apenas para referência; não pode ser alterado. |
|
Source |
Modelo usado para criar o aplicativo. Não pode ser alterado. Valores: Application Template, Standard Protocol ou Custom Application. |
|
Application name |
Nome de exibição do aplicativo. |
|
Application icon |
Ícone de exibição. Deve ser PNG ou JPG, com tamanho máximo de 1 MB. Recomenda-se um quadrado de 256 × 256 px. |