Pular para o conteúdo

Gerando e revogando um token

Tokens de API são gerenciados em Configurações → API, visível apenas para owner e admin da organização.

Criar token abre um diálogo pedindo um nome (para identificar o uso depois — ex.: “Integração n8n”) e os escopos desejados. Ao confirmar, o valor completo do token aparece em uma única tela, com um aviso claro:

Copie agora — este valor não será mostrado novamente e não pode ser recuperado depois.

Isso não é um exagero de linguagem: o servidor guarda apenas um hash do token, nunca o valor em texto puro — não existe um jeito de “ver de novo” um token depois de fechar esse diálogo, nem para o suporte da Flow2Agents. Se o valor for perdido, a única opção é revogar aquele token e criar um novo.

Depois de criado, um token aparece na tabela mostrando apenas seu nome, um prefixo curto (os primeiros caracteres, suficiente para identificar qual token é qual sem expor o valor completo), os escopos e o status (Ativo/Revogado).

Revogar corta o acesso daquele token imediatamente — qualquer integração que dependa dele para de funcionar na mesma hora. Não há como reverter uma revogação; se o token ainda for necessário, é preciso gerar um novo.