Através de chaves de acesso (access tokens), a funcionalidade de Aplicativos sob medida permite conectar ferramentas próprias aos dados do seu negócio via API, sem precisar recorrer a soluções intermediárias ou de se tornar um parceiro.
Neste tutorial, detalhamos como você pode gerenciar esses tokens e permissões no dia a dia, atualizar escopos de permissão, desativar ou renovar chaves antigas e, se necessário, exportar relatórios completos de auditoria para o seu e-mail.
Helpjuice Warning Callout Title
Essa funcionalidade está disponível para os planos Escala e Next.
Como gerenciar os tokens e permissões?
Dar permissão de acesso a um desenvolvedor
Você pode permitir que um desenvolvedor da sua equipe ou externo crie, desative, renove e gerencie os tokens sem dar a ele acesso completo ao painel administrativo da sua loja. Basta seguir os passos abaixo:
1. Acessar o painel administrador Nuvemshop.
2. Seguir pelo caminho “Configurações > Usuários e notificações”.
3. Clicar em “Editar” no usuário que deseja ou adicionar um novo usuário.

4. Descer até a seção Permissões e selecionar a opção “Aplicativos sob medida”.

5. Clicar em "Salvar".
Pronto!
Atualizar permissões (Escopos)
Você pode alterar as permissões de um app sob medida a qualquer momento. Para alterar o acesso de um token existente, basta seguir os passos abaixo:
1. Acessar o painel administrador Nuvemshop.
2. No menu lateral, na seção Aplicativos, clicar em “Aplicativos sob medida”.
3. Clicar no nome do aplicativo que deseja atualizar a permissão.
4. Na seção Perfis de acesso, marcar ou desmarcar as permissões desejadas.

5. Clicar em "Salvar".
Pronto!
As novas permissões passam a valer imediatamente, sem que o token perca a validade.
Excluir, Desativar ou Renovar tokens
Se você suspeita que um token foi exposto ou deseja trocá-lo por segurança, você pode excluir, desativar ou renovar token direto pelo painel. Basta seguir os passos abaixo:
1. Acessar o painel administrador Nuvemshop.
2. No menu lateral, na seção Aplicativos, clicar em “Aplicativos sob medida”.
3. Clicar no nome do aplicativo que deseja atualizar a permissão.
4. No canto superior direito, você terá as opções de Excluir, Desativar ou Renovar token:

Excluir
Ao clicar em “Excluir”, o token e suas configurações serão permanentemente excluídos e você precisará criar um novo do zero.
Desativar
Ao clicar em “Desativar” o token seguirá existindo, porém deixará de funcionar até que você reative. O status dele ficará como Desativado.

Para ativar o token novamente, basta clicar no ícone da coluna Ações e selecionar “Ativar”:

Renovar token
Ao clicar em “Renovar token”, você vai criar um novo token seguindo as mesmas regras e permissões do anterior.
Helpjuice Warning Callout Title
Não há limites de tokens, você pode criar quantos quiser.
Histórico de ações
Na página de detalhes de cada token, existe o "Histórico de ações". Essa seção funciona como uma auditoria de segurança e mostra todos os eventos da chave, como:
- Quando o app foi criado e por quem;
- Mudanças de escopos;
- Instalações e desinstalações;
- Geração e revelação do token.

Use esse histórico para auditoria de segurança e rastreamento de quem fez o quê.
Exportar
No cabeçalho, ao clicar na opção “Exportar”, você poderá baixar as informações de todos os seus aplicativos sob medida e as suas chaves de acesso. Para isso, basta seguir os passos abaixo:
1. Acessar o painel administrador Nuvemshop.
2. No menu lateral, na seção Aplicativos, clicar em “Aplicativos sob medida”.
3. No canto direito do cabeçalho, clicar em “Exportar”.

4. Você receberá um e-mail com o link de download na sequência. Acessar o sua caixa de entrada e localizar o e-mail. Feito isso, clicar em “Baixar arquivo.csv”.

Pronto!
Agora você já sabe como gerenciar e proteger os seus Aplicativos sob medida de forma totalmente autônoma pelo painel administrador Nuvemshop.
Como boa prática de segurança, lembre-se de revisar periodicamente os perfis de acesso ativos e acompanhar o histórico de ações para garantir que as chaves da sua loja estejam sempre protegidas. Caso precise conectar uma nova ferramenta externa, o ideal é gerar sempre um token exclusivo para ela.