Guia de Integrações: Autenticação M2M (Machine to Machine)
O recurso de Autenticação M2M permite que você gere credenciais seguras para conectar seus sistemas empresariais ou Agentes de IA diretamente com a plataforma YouDeserve, garantindo o isolamento de dados do seu ambiente.
Como acessar
Para gerenciar suas credenciais M2M, faça login como Administrador e navegue até Configurações > Integrações e acesse a aba Autenticação M2M.
Criando novas credenciais passo a passo
Preencha o formulário de criação com os seguintes dados obrigatórios e opcionais:
Nome da Chave (Obrigatório): Dê um nome claro e identificável para a sua credencial (ex: "Integração Zapier", "Agente de IA do RH", "n8n"). Isso ajudará você a rastrear quem está utilizando a chave e facilitará auditorias futuras.
Escopos / Permissões (Obrigatório): Este é o passo mais importante para a segurança da integração. Os escopos definem exatamente quais dados essa credencial terá permissão para visualizar e acessar na plataforma. Você pode escolher permissões específicas (recomendado pelo princípio de menor privilégio) ou selecionar o atalho "Selecionar Todos os Escopos". As opções disponíveis são:
mcp:recognitions - Acesso a dados de reconhecimentos (enviados, recebidos e métricas associadas).
mcp:rewards - Acesso de visualização do catálogo de recompensas cadastradas.
mcp:redemptions - Acesso ao histórico e status de resgates e pedidos de prêmios.
mcp:users - Acesso aos dados base de colaboradores ativos e inativos.
mcp:values - Acesso aos valores / pilares culturais registrados da empresa.
mcp:access-history - Acesso ao histórico e estatísticas de acessos na plataforma.
mcp:interactions - Acesso a métricas de interação social, como curtidas, comentários e destaques.
mcp:admin - Acesso de nível administrativo amplo sobre os dados do cliente.
Data de Expiração (Opcional): Por segurança, você pode definir uma data no calendário (DD/MM/AAAA) em que a credencial deixará de funcionar automaticamente. Se deixar este campo em branco, a credencial nunca irá expirar por tempo.
Clique no botão Criar Nova Chave para gerar os dados de acesso.
⚠️ Aviso Importante de Segurança: Assim que a chave for gerada, um aviso na tela exibirá o seu Client ID (API Key) e o seu Client Secret. Copie e guarde o Client Secret em um gerenciador de senhas seguro imediatamente, pois ele não será exibido novamente no painel após você fechar o aviso!
Gerenciando e Revogando credenciais
O sistema registrará automaticamente a data de criação, último uso, expiração e qual usuário administrativo gerou a credencial. Por questões de auditoria e segurança corporativa, a plataforma aplica regras rígidas sobre a exclusão dessas credenciais da sua conta:
Exclusão Definitiva: Você só pode excluir permanentemente uma credencial (ícone de lixeira vermelha) caso ela nunca tenha sido utilizada em uma autenticação válida.
Inativação (Revogação): Se a credencial já foi utilizada pelo menos uma vez (o campo "Último Uso" possui uma data), o botão de exclusão será substituído pela opção de inativar a chave. Ao desativá-la, qualquer tentativa futura de autenticação ou leitura com essa credencial será instantaneamente bloqueada (Invalid Token), garantindo a segurança contínua do seu ambiente.
