Tokens de API do cPanel: automatizar sem dar a palavra-passe

Mais cedo ou mais tarde alguém lhe pede a palavra-passe do cPanel: o programador que vai montar uma integração, o serviço de cópias externas, a ferramenta que devia criar contas de e-mail sozinha. Dar a palavra-passe é a resposta errada, e há uma certa no próprio painel.

Chama-se Manage API Tokens e está na secção Security do cPanel. Um token é uma cadeia longa de caracteres que serve de chave a um programa, e que se apaga a qualquer momento sem mexer em mais nada.

Porque é melhor do que a palavra-passe

Com a palavra-passe Com um token
É uma só. Quem a tem, tem tudo, incluindo entrar no painel como você. Cria um por cada programa. Sabe sempre quem tem o quê.
Para tirar o acesso a um, muda-a, e parte todos os outros ao mesmo tempo. Apaga aquele token. Os outros continuam a trabalhar e você nem dá por isso.
Se a mudar por outro motivo, as integrações param sem aviso, e ninguém percebe porquê. Muda a palavra-passe quando quiser: os tokens não dependem dela.
Se a partilhou uma vez, não sabe por quantas mãos passou. Cada token tem um nome que você lhe deu. Na lista vê-se para que serve cada um.

Como se cria, e a regra do primeiro minuto

1 Abra a página de tokens na secção de segurança do cPanel.
2 Dê-lhe um nome que diga a verdade. Não «teste» nem «token1»: o nome do programa ou da pessoa que o vai usar, porque daqui a seis meses é só por aí que vai saber qual pode apagar.
3 Veja que opções a página lhe dá antes de confirmar, por exemplo limitar o que o token pode fazer ou até quando vale. O que estiver lá, use.
4 Copie o token no momento em que ele aparece. Guarde-o já no sítio onde vai ser usado, ou num gestor de palavras-passe. Se o perder, não há drama nenhum: apaga-se esse e cria-se outro.
5 Entregue só o token, nunca a palavra-passe da conta, e nunca por uma via aberta como uma mensagem de grupo.
Um token vale tanto como uma palavra-passe. Quem o tiver fala com a sua conta como se fosse você. Isso quer dizer: nunca dentro de um repositório de código (veja o aviso sobre a pasta do Git em Git no cPanel), nunca num ficheiro dentro da pasta pública do site, nunca colado num pedido de suporte ou num e-mail. Se desconfiar que escapou, apague-o: leva um clique e não afecta mais nada.

Para que serve, na prática

1 Cópias para fora do servidor. Um programa que vai buscar a cópia da conta e a leva para outro lado, sem você lá estar. Continua a valer o conselho de fazer e guardar a sua própria cópia.
2 Publicação automática. Um sistema que, quando o código muda, manda o servidor ir buscá-lo e publicá-lo.
3 Vigilância. Uma ferramenta que verifica de hora a hora se a conta está bem e avisa quando não está.
4 Criar coisas em série. Contas de e-mail, sub-domínios ou registos de DNS, quando são dezenas e não duas.

Em todos estes casos o programa fala com o cPanel pelo mesmo endereço por onde você entra no painel. Se a integração fica pendurada sem dar erro, o problema costuma ser de rede e não de token: que portas estão abertas.

Três chaves que se confundem

Chave De que sistema é
Token de API do cPanel Da sua conta de alojamento. É o que este artigo trata, e cria-se no cPanel.
Token de API do WHM Do servidor, ou da conta de revenda. Cria-se noutro painel e tem outro alcance. Se não é revendedor, não tem nenhum.
A entrada no Meu MozOut É a nossa área de facturas e serviços, um sistema diferente do cPanel. A palavra-passe de um não serve no outro, e não se devem repetir. Na base de conhecimento há um artigo dedicado a explicar qual dos dois painéis se usa para cada coisa.
Faça uma limpeza uma vez por ano. Abra a lista e apague os tokens de programas que já não usa e de gente que já não trabalha consigo. Um token esquecido é uma porta aberta que ninguém vigia, e ao contrário de uma palavra-passe não expira sozinho nem dá nas vistas.

E enquanto está na secção de segurança: se ainda não tem dois passos na entrada do Meu MozOut, o caminho está em activar a autenticação de dois factores.

Um fornecedor pediu-lhe a palavra-passe do cPanel? Fale connosco antes de a dar.

Abrir um pedido de suporte

VEJA TAMBÉM

Gerador de palavras-passe

Política de Suporte: até onde vai a nossa ajuda

PRODUTO RECOMENDADO

Alojamento de sites com cPanel

Domínio e SSL incluídos, cópias diárias e o painel que já conhece. desde 600,00 MT/mês

Ver planos
  • 0 Utilizadores acharam útil
Esta resposta foi útil?