Tokens de API
Crie, alterne e revogue tokens de API pessoais em Configurações para scripts e clientes MCP que são autenticados como você.
API tokens são credenciais pessoais autenticadas como you. Use-os para scripts ou clientes MCP quando precisar de um token que você controla em Configurações.
Abra Settings no menu do usuário (seu nome no canto inferior esquerdo da barra lateral) e abra a guia API tokens.
Os tokens de API aparecem somente quando sua organização tem acesso à API habilitado. service tokens de propriedade da organização fica no painel de administração API Console, não aqui.
Crie um token
- Vá para Settings → API tokens
- Clique em Create token
- Insira um Name (por exemplo,
Grafana ingestouNightly scripts) - Escolha um Expiry (7, 30, 90 ou 365 dias)
- Selecione pelo menos um Scope. O seletor mostra apenas os escopos habilitados pelo seu plano e organização.
- Opcionalmente, defina um IP allowlist (SME e Enterprise). Deixe aberto se não precisar de fixação de IP.
- Opcionalmente, pin o token para sua organização atual. Os tokens não fixados seguem sua organização ativa quando você alterna (útil para MCP multiorganizacional ou uso de script).
- Clique em Create token
- Copy the token immediately. O PetroBench mostra o segredo apenas uma vez.
Qualquer coisa que use um token revogado ou rotacionado para de funcionar imediatamente.
Gerenciar tokens
| Ação | O que faz |
|---|---|
| Revoke | Exclui o token imediatamente. Não pode ser desfeito. |
| Rotate | Revoga o segredo antigo e emite um novo com os mesmos escopos. Atualize cada cliente. |
| Rename | Altera o nome de exibição. |
| Resume | Limpa uma pausa de anomalia (Division Admin ou superior). |
Filtre a lista por Status (Active ou Expired). Clique em um nome de token para escopos, lista de permissões de IP, expiração e outros detalhes.
Token pessoal vs token de serviço vs aplicativos conectados
| Credencial | Onde | Melhor para |
|---|---|---|
| Personal API token | Configurações → Tokens de API | Você e seus roteiros |
| Service token | Painel de administração → Console de API → Tokens de serviço | Integrações e empregos que devem sobreviver a uma pessoa |
| Connected app (OAuth) | Configurações → Aplicativos conectados | Hosts de IA que fazem login sem colar um segredo |
Limites de taxa e pausas
Se as chamadas retornarem 429, abra Admin Panel → API & Integrations → API Console → Usage e consulte Limites de taxa.
Os tokens podem ser pausados para limites de gastos diários ou uso anômalo. Continue a partir da linha de token quando tiver permissão ou entre em contato com um administrador da divisão.