Passar para o conteúdo principal

Guia de Integrações: Autenticação M2M

Aprenda como gerar e gerenciar credenciais M2M para integrar a YouDeserve com seus sistemas corporativos.

Escrito por Marco Aurélio Cevey

Guia de Integrações: Autenticação M2M (Machine to Machine)

O recurso de Autenticação M2M permite que você gere credenciais seguras para conectar seus sistemas empresariais ou Agentes de IA diretamente com a plataforma YouDeserve, garantindo o isolamento de dados do seu ambiente.

Como acessar

Para gerenciar suas credenciais M2M, faça login como Administrador e navegue até Configurações > Integrações e acesse a aba Autenticação M2M.

Criando novas credenciais passo a passo

Preencha o formulário de criação com os seguintes dados obrigatórios e opcionais:

  1. Nome da Chave (Obrigatório): Dê um nome claro e identificável para a sua credencial (ex: "Integração Zapier", "Agente de IA do RH", "n8n"). Isso ajudará você a rastrear quem está utilizando a chave e facilitará auditorias futuras.

  2. Escopos / Permissões (Obrigatório): Este é o passo mais importante para a segurança da integração. Os escopos definem exatamente quais dados essa credencial terá permissão para visualizar e acessar na plataforma. Você pode escolher permissões específicas (recomendado pelo princípio de menor privilégio) ou selecionar o atalho "Selecionar Todos os Escopos". As opções disponíveis são:

    • mcp:recognitions - Acesso a dados de reconhecimentos (enviados, recebidos e métricas associadas).

    • mcp:rewards - Acesso de visualização do catálogo de recompensas cadastradas.

    • mcp:redemptions - Acesso ao histórico e status de resgates e pedidos de prêmios.

    • mcp:users - Acesso aos dados base de colaboradores ativos e inativos.

    • mcp:values - Acesso aos valores / pilares culturais registrados da empresa.

    • mcp:access-history - Acesso ao histórico e estatísticas de acessos na plataforma.

    • mcp:interactions - Acesso a métricas de interação social, como curtidas, comentários e destaques.

    • mcp:admin - Acesso de nível administrativo amplo sobre os dados do cliente.

  3. Data de Expiração (Opcional): Por segurança, você pode definir uma data no calendário (DD/MM/AAAA) em que a credencial deixará de funcionar automaticamente. Se deixar este campo em branco, a credencial nunca irá expirar por tempo.

  4. Clique no botão Criar Nova Chave para gerar os dados de acesso.

⚠️ Aviso Importante de Segurança: Assim que a chave for gerada, um aviso na tela exibirá o seu Client ID (API Key) e o seu Client Secret. Copie e guarde o Client Secret em um gerenciador de senhas seguro imediatamente, pois ele não será exibido novamente no painel após você fechar o aviso!

Gerenciando e Revogando credenciais

O sistema registrará automaticamente a data de criação, último uso, expiração e qual usuário administrativo gerou a credencial. Por questões de auditoria e segurança corporativa, a plataforma aplica regras rígidas sobre a exclusão dessas credenciais da sua conta:

  • Exclusão Definitiva: Você só pode excluir permanentemente uma credencial (ícone de lixeira vermelha) caso ela nunca tenha sido utilizada em uma autenticação válida.

  • Inativação (Revogação): Se a credencial já foi utilizada pelo menos uma vez (o campo "Último Uso" possui uma data), o botão de exclusão será substituído pela opção de inativar a chave. Ao desativá-la, qualquer tentativa futura de autenticação ou leitura com essa credencial será instantaneamente bloqueada (Invalid Token), garantindo a segurança contínua do seu ambiente.

Respondeu à sua pergunta?