Os Tokens de acesso pessoal estão atualmente em beta fechado e dependem de feature flags. Entre em contato com o suporte para solicitar acesso. Os PATs não estão disponíveis para contas com SSO/Enterprise.
Visão geral
| Tipo de token | Autentica como | Identidade | Permissões |
|---|---|---|---|
| Chave de API de Usuário de Serviço | Usuário de Serviço (não humano) | A identidade do usuário de serviço | A função atribuída ao usuário de serviço |
| Token de Acesso Pessoal | Usuário (humano) | Sua identidade de usuário | Suas permissões e associações à org |
cog_. Ambos os tipos de token são usados da mesma forma no cabeçalho Authorization:
Quando usar PATs
- Scripts e ferramentas pessoais — automatize seus próprios workflows sem um usuário de serviço compartilhado
- Desenvolvimento local — teste integrações de API usando sua própria conta
- Automação de curta duração — scripts pontuais que devem ser atribuídos a você
Como funciona
- Gere um PAT nas configurações da sua conta
- O token começa com
cog_e é exibido apenas uma vez, no momento da criação - Use o token no cabeçalho
Authorization— exatamente como uma chave de API de usuário de serviço - Cada chamada à API é autenticada como sua conta de usuário — suas permissões, associações à org e trilha de auditoria se aplicam
Principais diferenças em relação às chaves de API de usuário de serviço
| Aspecto | Chave de API de usuário de serviço | token de acesso pessoal |
|---|---|---|
| Identidade | Usuário de serviço não humano | Sua conta de usuário humana |
| Permissões | Controladas pela função de RBAC atribuída | Herda suas permissões atuais |
| Trilha de auditoria | Ações atribuídas ao usuário de serviço | Ações atribuídas a você |
| Gerenciamento de chaves | Gerenciadas por administradores da org/enterprise | Gerenciadas por você pessoalmente |
| Caso de uso | Automação de produção, CI/CD | Scripts pessoais, ferramentas locais |
| Disponibilidade | Disponibilidade geral | Beta fechado |
Limitações
- Beta fechado: os PATs exigem que uma feature flag esteja ativada na sua conta
- Não disponível para contas com SSO/Enterprise: atualmente, limitado a contas sem SSO
- Escopo pessoal: os PATs estão vinculados à sua conta individual e não podem ser compartilhados
Considerações de segurança
- Trate os PATs com o mesmo cuidado que senhas — eles dão acesso total à sua conta
- Armazene os PATs em variáveis de ambiente ou gerenciadores de segredos, nunca no código-fonte
- Revogue os PATs imediatamente se forem comprometidos
- Use o escopo mínimo necessário para o seu caso de uso
- Prefira chaves de API de usuários de serviço para qualquer automação compartilhada ou de produção
Próximas etapas
- Visão geral da autenticação — entenda todo o modelo de autenticação
- Início rápido do Teams — comece a usar usuários de serviço
