Mais cedo ou mais tarde alguém lhe pede a palavra-passe do cPanel: o programador que vai montar uma integração, o serviço de cópias externas, a ferramenta que devia criar contas de e-mail sozinha. Dar a palavra-passe é a resposta errada, e há uma certa no próprio painel.
Chama-se Manage API Tokens e está na secção Security do cPanel. Um token é uma cadeia longa de caracteres que serve de chave a um programa, e que se apaga a qualquer momento sem mexer em mais nada.
Porque é melhor do que a palavra-passe
| Com a palavra-passe |
Com um token |
| É uma só. Quem a tem, tem tudo, incluindo entrar no painel como você. |
Cria um por cada programa. Sabe sempre quem tem o quê. |
| Para tirar o acesso a um, muda-a, e parte todos os outros ao mesmo tempo. |
Apaga aquele token. Os outros continuam a trabalhar e você nem dá por isso. |
| Se a mudar por outro motivo, as integrações param sem aviso, e ninguém percebe porquê. |
Muda a palavra-passe quando quiser: os tokens não dependem dela. |
| Se a partilhou uma vez, não sabe por quantas mãos passou. |
Cada token tem um nome que você lhe deu. Na lista vê-se para que serve cada um. |
Como se cria, e a regra do primeiro minuto
| 1 |
Abra a página de tokens na secção de segurança do cPanel.
|
|
| 2 |
Dê-lhe um nome que diga a verdade. Não «teste» nem «token1»: o nome do programa ou da pessoa que o vai usar, porque daqui a seis meses é só por aí que vai saber qual pode apagar.
|
|
| 3 |
Veja que opções a página lhe dá antes de confirmar, por exemplo limitar o que o token pode fazer ou até quando vale. O que estiver lá, use.
|
|
| 4 |
Copie o token no momento em que ele aparece. Guarde-o já no sítio onde vai ser usado, ou num gestor de palavras-passe. Se o perder, não há drama nenhum: apaga-se esse e cria-se outro.
|
|
| 5 |
Entregue só o token, nunca a palavra-passe da conta, e nunca por uma via aberta como uma mensagem de grupo.
|
|
|
Um token vale tanto como uma palavra-passe. Quem o tiver fala com a sua conta como se fosse você. Isso quer dizer: nunca dentro de um repositório de código (veja o aviso sobre a pasta do Git em Git no cPanel), nunca num ficheiro dentro da pasta pública do site, nunca colado num pedido de suporte ou num e-mail. Se desconfiar que escapou, apague-o: leva um clique e não afecta mais nada.
|
Para que serve, na prática
| 1 |
Cópias para fora do servidor. Um programa que vai buscar a cópia da conta e a leva para outro lado, sem você lá estar. Continua a valer o conselho de fazer e guardar a sua própria cópia.
|
|
| 2 |
Publicação automática. Um sistema que, quando o código muda, manda o servidor ir buscá-lo e publicá-lo.
|
|
| 3 |
Vigilância. Uma ferramenta que verifica de hora a hora se a conta está bem e avisa quando não está.
|
|
| 4 |
Criar coisas em série. Contas de e-mail, sub-domínios ou registos de DNS, quando são dezenas e não duas.
|
|
Em todos estes casos o programa fala com o cPanel pelo mesmo endereço por onde você entra no painel. Se a integração fica pendurada sem dar erro, o problema costuma ser de rede e não de token: que portas estão abertas.
Três chaves que se confundem
| Chave |
De que sistema é |
| Token de API do cPanel |
Da sua conta de alojamento. É o que este artigo trata, e cria-se no cPanel. |
| Token de API do WHM |
Do servidor, ou da conta de revenda. Cria-se noutro painel e tem outro alcance. Se não é revendedor, não tem nenhum. |
| A entrada no Meu MozOut |
É a nossa área de facturas e serviços, um sistema diferente do cPanel. A palavra-passe de um não serve no outro, e não se devem repetir. Na base de conhecimento há um artigo dedicado a explicar qual dos dois painéis se usa para cada coisa. |
|
Faça uma limpeza uma vez por ano. Abra a lista e apague os tokens de programas que já não usa e de gente que já não trabalha consigo. Um token esquecido é uma porta aberta que ninguém vigia, e ao contrário de uma palavra-passe não expira sozinho nem dá nas vistas.
|
E enquanto está na secção de segurança: se ainda não tem dois passos na entrada do Meu MozOut, o caminho está em activar a autenticação de dois factores.
PRODUTO RECOMENDADO Alojamento de sites com cPanel Domínio e SSL incluídos, cópias diárias e o painel que já conhece. desde 600,00 MT/mês Ver planos |