Todos os produtos
Search
Central de documentação

Alibaba Cloud DevOps:Obter um token de acesso

Última atualização: Jul 05, 2026

Os tokens de acesso autenticam chamadas à API do Alibaba Cloud DevOps e operações git via HTTP. Este tópico aborda as diretrizes de segurança para tokens e o processo de criação de um token de acesso.

Autorização por token

  • Ao criar um token, selecione as permissões de API necessárias e defina um período de validade. Conceda apenas as permissões estritamente necessárias para o uso pretendido e escolha o menor período de validade que atenda às suas necessidades.

  • O token possui os mesmos recursos de acesso e operação do usuário que o criou, limitados pelo escopo de permissões de API concedido ao token. Um token não pode conceder permissões além daquelas que o usuário já possui.

Armazenamento seguro

Trate os tokens com o mesmo nível de segurança das senhas:

  • Não compartilhe tokens por e-mails não criptografados, mensagens instantâneas ou outros canais inseguros.

  • Não transmita tokens em texto simples na linha de comando.

  • Não faça commit de tokens não criptografados em repositórios públicos ou outros ambientes inseguros.

Uso prudente

  • Não codifique tokens diretamente no código-fonte. Em vez disso, armazene-os em variáveis de ambiente e leia-os durante a execução. Essa prática evita a exposição do token devido a acesso não autorizado ao source e reduz o risco de violações de dados.

  • Evite o uso de tokens permanentes. Alterne os tokens periodicamente e revogue-os imediatamente caso detecte riscos de segurança.

  • Se um token for comprometido, exclua-o imediatamente.

Procedimento

Importante

O Alibaba Cloud DevOps exibe o token apenas uma vez no momento da criação. Não é possível recuperar o token posteriormente. Todos os tokens são criptografados e armazenados com segurança.

Ao solicitar e utilizar tokens, siga estes princípios de segurança para reduzir riscos: princípio do menor privilégio, armazenamento seguro e uso prudente.

  1. Faça logon na bancada do Alibaba Cloud DevOps. Para mais informações, consulte Conta e logon.

  2. Na página Workbench, clique em profile picture no canto superior direito e, em seguida, clique em Personal Settings no menu suspenso.

    image

  3. No painel de navegação à esquerda da página Personal Settings, clique em Access Token. Na página Access Token, clique em Create Access Token e configure os seguintes parâmetros.

    Parâmetro

    Descrição

    Token Name

    Nome personalizado para o token. O nome pode ter até 64 caracteres.

    Description (opcional)

    Descrição opcional do token.

    Expiration Date

    Data de expiração do token.

    Aviso

    Após a expiração do token, não será possível utilizá-lo para chamar operações de API.

    Select Permissions

    Permissões de API concedidas ao token. Siga o princípio do menor privilégio ao selecionar as permissões.

    image

  4. Clique em Create.

  5. Salve o token gerado imediatamente após a criação. Ele será exibido apenas uma vez e não poderá ser recuperado posteriormente.