Todos os produtos
Search
Central de documentação

Identity as a Service:Configurações básicas

Última atualização: Jun 28, 2026

As configurações gerais abrangem definições aplicáveis a todos os recursos de aplicativos no IDaaS. Esta página explica como controlar o acesso à API e realizar a rotação segura de client secret.

Na versão atual, os administradores podem ativar ou desativar o acesso à API e realizar a rotação de chaves.

Para acessar as configurações gerais, acesse Applications, localize seu aplicativo, clique em Gerencie e abra a aba General.

Acesso à API

Cada aplicativo pode receber acesso a um conjunto de APIs. O IDaaS oferece suporte a três categorias:

  • Single sign-on (SSO) via protocolo OpenID Connect (OIDC)

  • Sincronização de contas

  • Gerenciamento de permissões (em breve)

Para chamar essas APIs, o aplicativo se autentica com o client_id e o client_secret para obter um access_token.

Por padrão, o client_id é igual ao application_id . Ele começa com app_ e tem aproximadamente 26 caracteres. O client_secret é uma string aleatória que começa com CS e possui entre 44 e 46 caracteres.

Rotação de chaves

A rotação de chaves permite substituir um client_secret sem interromper serviços ativos. O IDaaS suporta dois secrets ativos simultaneamente; assim, o secret antigo permanece válido enquanto você migra o aplicativo para o novo.

Importante

Cada aplicativo pode ter, no máximo, dois client_secret s ao mesmo tempo, e pelo menos um deve permanecer ativado.

Definir o período de validade

  1. Na página de gerenciamento de chaves, clique em Defina Validity Period.

  2. Na caixa de diálogo, selecione um período de expiração:

    Client secrets criados via configurações de backend são válidos permanentemente por padrão.

    Opção

    Expiração

    3 Months

    3 meses civis a partir de hoje. Por exemplo, se você definir a chave em 18 de setembro, ela expirará em 18 de dezembro.

    6 Months

    6 meses civis a partir de hoje. Por exemplo, se você definir a chave em 18 de setembro, ela expirará em 18 de março do ano seguinte.

    1 Year

    1 ano a partir de hoje. Por exemplo, se você definir a chave em 18 de setembro, ela expirará em 18 de setembro do ano seguinte.

    Custom

    Uma data especificada por você; deve estar entre 1 dia e 3 anos a partir de hoje. Não há suporte para validade permanente.

  3. Clique em OK.

Indicadores de expiração de chave

A página de gerenciamento de chaves utiliza indicadores coloridos para sinalizar secrets prestes a expirar:

  • Vermelho — expirado ou com expiração em até 3 dias

  • Amarelo — expira em menos de 15 dias

Rotacionar um client secret

A rotação consiste em duas fases distintas: transicionar o aplicativo para o novo secret e, em seguida, remover o antigo. Essa separação permite verificar se o novo secret funciona corretamente antes de excluir o anterior.

Fase 1: Transição

  1. Na página de gerenciamento de chaves, crie um novo client_secret. O novo secret é ativado imediatamente.

  2. Atualize a configuração do aplicativo para usar o novo client_secret.

  3. Clique em Disable no client_secret antigo. A página exibe o timestamp de último uso do secret antigo. Use essa informação como evidência de que nenhum serviço ainda depende dele antes de prosseguir.

Fase 2: Limpeza

  1. Após desativar o secret antigo, monitore os logs e o comportamento do aplicativo por alguns dias para confirmar o funcionamento correto.

  2. Quando tiver certeza de que o secret antigo não está mais em uso, clique em Exclua para removê-lo permanentemente.

Informações básicas

A aba General também exibe metadados somente leitura do aplicativo.

Campo

Descrição

Application ID

ID de recurso do aplicativo. Apenas para referência; não pode ser alterado.

Source

Modelo usado para criar o aplicativo. Não pode ser alterado. Valores: Application Template, Standard Protocol ou Custom Application.

Application name

Nome de exibição do aplicativo.

Application icon

Ícone de exibição. Deve ser PNG ou JPG, com tamanho máximo de 1 MB. Recomenda-se um quadrado de 256 × 256 px.