Mais segurança na API: veja quem criou ou editou tokens
O que há de novo?
Liberamos o Histórico de modificações para tokens de API, permitindo auditar quem criou ou editou cada token.
Maior controle
Com esse recurso, você ganha mais rastreabilidade sobre alterações feitas nos tokens de integração.
A funcionalidade ajuda a identificar:
- quem criou o token
- quem editou o token
- quando a alteração aconteceu
- quais mudanças foram realizadas
Principais benefícios
Essa melhoria aumenta a segurança e facilita auditorias internas, principalmente em operações com várias integrações ou diferentes usuários com acesso ao painel.
Pontos de atenção
Revise os tokens de API sempre que possível. Eles dão acesso a informações importantes da loja virtual e devem ficar disponíveis apenas para quem realmente precisa.
Use o novo Histórico de requisições para verificar se os tokens estão em uso. Se algum token não estiver sendo utilizado, recomendamos excluí-lo.
Também recomendamos vincular ao token apenas usuários com as permissões mínimas necessárias. Por exemplo, se a integração consulta pedidos, libere apenas a permissão de Consultar pedidos, evitando ações indevidas como cadastrar ou editar produtos, estoque ou preços.




