
Resultado
Cada integração tem somente o acesso de API necessário e um responsável identificável.
Escolher a responsabilidade pelo token
- Use um token do espaço de trabalho para uma integração de servidor compartilhado, worker de importação ou automação pertencente à organização.
- Use um token pessoal somente para o script ou ferramenta privada de uma pessoa.
- Crie um token separado para cada integração para poder revogar um sem interromper outro.
Criar um token com privilégio mínimo
Abra Administração > Integrações > Tokens de API e selecione Criar token.

Dê um nome à integração e escolha a responsabilidade Espaço de trabalho ou Pessoal.
Selecione somente os escopos necessários, por exemplo ler clientes ou escrever notas internas.
Armazene o token no gerenciador de segredos aprovado, e não no código-fonte, no navegador ou em um documento compartilhado.
Teste a integração com uma solicitação que não altere dados e depois revise seu registro de auditoria.
Revisar e revogar
Revise regularmente os tokens ativos e próximos do vencimento. Revogue um token imediatamente quando seu responsável sair, quando o segredo puder ter sido exposto ou quando a integração for aposentada. Só o substitua depois de atualizar a integração afetada.