Os tokens de acesso autenticam chamadas à API do Alibaba Cloud DevOps e operações git via HTTP. Este tópico aborda as diretrizes de segurança para tokens e o processo de criação de um token de acesso.
Autorização por token
Ao criar um token, selecione as permissões de API necessárias e defina um período de validade. Conceda apenas as permissões estritamente necessárias para o uso pretendido e escolha o menor período de validade que atenda às suas necessidades.
O token possui os mesmos recursos de acesso e operação do usuário que o criou, limitados pelo escopo de permissões de API concedido ao token. Um token não pode conceder permissões além daquelas que o usuário já possui.
Armazenamento seguro
Trate os tokens com o mesmo nível de segurança das senhas:
Não compartilhe tokens por e-mails não criptografados, mensagens instantâneas ou outros canais inseguros.
Não transmita tokens em texto simples na linha de comando.
Não faça commit de tokens não criptografados em repositórios públicos ou outros ambientes inseguros.
Uso prudente
Não codifique tokens diretamente no código-fonte. Em vez disso, armazene-os em variáveis de ambiente e leia-os durante a execução. Essa prática evita a exposição do token devido a acesso não autorizado ao source e reduz o risco de violações de dados.
Evite o uso de tokens permanentes. Alterne os tokens periodicamente e revogue-os imediatamente caso detecte riscos de segurança.
Se um token for comprometido, exclua-o imediatamente.
Procedimento
O Alibaba Cloud DevOps exibe o token apenas uma vez no momento da criação. Não é possível recuperar o token posteriormente. Todos os tokens são criptografados e armazenados com segurança.
Ao solicitar e utilizar tokens, siga estes princípios de segurança para reduzir riscos: princípio do menor privilégio, armazenamento seguro e uso prudente.
Faça logon na bancada do Alibaba Cloud DevOps. Para mais informações, consulte Conta e logon.
-
Na página Workbench, clique em profile picture no canto superior direito e, em seguida, clique em Personal Settings no menu suspenso.

-
No painel de navegação à esquerda da página Personal Settings, clique em Access Token. Na página Access Token, clique em Create Access Token e configure os seguintes parâmetros.
Parâmetro
Descrição
Token Name
Nome personalizado para o token. O nome pode ter até 64 caracteres.
Description (opcional)
Descrição opcional do token.
Expiration Date
Data de expiração do token.
AvisoApós a expiração do token, não será possível utilizá-lo para chamar operações de API.
Select Permissions
Permissões de API concedidas ao token. Siga o princípio do menor privilégio ao selecionar as permissões.

Clique em Create.
Salve o token gerado imediatamente após a criação. Ele será exibido apenas uma vez e não poderá ser recuperado posteriormente.