Os Tokens de acesso pessoal estão atualmente em beta fechado e dependem de feature flags. Entre em contato com o suporte para solicitar acesso. Os PATs não estão disponíveis para contas com SSO/Enterprise.
Visão geral
Todas as credenciais de API usam o formato de prefixo
cog_. Ambos os tipos de token são usados da mesma forma no cabeçalho Authorization:
Quando usar PATs
- Scripts e ferramentas pessoais — automatize seus próprios workflows sem um usuário de serviço compartilhado
- Desenvolvimento local — teste integrações de API usando sua própria conta
- Automação de curta duração — scripts pontuais que devem ser atribuídos a você
Como funciona
- Gere um PAT nas configurações da sua conta
- O token começa com
cog_e é exibido apenas uma vez, no momento da criação - Use o token no cabeçalho
Authorization— exatamente como uma chave de API de usuário de serviço - Cada chamada à API é autenticada como sua conta de usuário — suas permissões, associações à org e trilha de auditoria se aplicam
Principais diferenças em relação às chaves de API de usuário de serviço
Limitações
- Beta fechado: os PATs exigem que uma feature flag esteja ativada na sua conta
- Não disponível para contas com SSO/Enterprise: atualmente, limitado a contas sem SSO
- Escopo pessoal: os PATs estão vinculados à sua conta individual e não podem ser compartilhados
Considerações de segurança
- Trate os PATs com o mesmo cuidado que senhas — eles dão acesso total à sua conta
- Armazene os PATs em variáveis de ambiente ou gerenciadores de segredos, nunca no código-fonte
- Revogue os PATs imediatamente se forem comprometidos
- Use o escopo mínimo necessário para o seu caso de uso
- Prefira chaves de API de usuários de serviço para qualquer automação compartilhada ou de produção
Próximas etapas
- Visão geral da autenticação — entenda todo o modelo de autenticação
- Início rápido do Teams — comece a usar usuários de serviço

