---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Chave de API e autenticação de HMAC para REST APIs de entrada

# Chave de API e autenticação de HMAC para REST APIs de entrada {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Ofereça suporte a tokens de API para endpoints de REST API para que o nome de usuário e a senha ServiceNow® não fiquem visíveis na URL do webhook.

Habilite a autenticação baseada em chave de API para autenticar a URL do webhook de entrada com segurança.

Para usar a Chave de API e a Autenticação de HMAC, instale (Plug-in: <kbd class="ph userinput">com.glide.tokenbased_auth</kbd>) na instância ServiceNow®.  
Aviso:  
Use a solicitação POST ao enviar informações confidenciais para o servidor.

A instalação da Chave de API e da Autenticação HMAC tem dependências nos seguintes plug-ins:

* Plug-in Escopo de autenticação da REST API (<kbd class="ph userinput">com.glide.rest.auth.scope</kbd>)
* Plug-in Política de acesso de REST API (<kbd class="ph userinput">com.glide.rest.policy</kbd>)
* Escopo de autenticação (<kbd class="ph userinput">com.glide.auth.scope</kbd>)

{#api-key-and-hmac-rest-apis__ul_wtt_nnv_jzb}

## Benefícios {#api-key-and-hmac-rest-apis__section_vhw_dnv_jzb}

A Chave de API e a Autenticação de HMAC para REST APIs de entrada permitem:

* Especificar a chave de API ou o token HMAC para autenticação de REST API.
* Associar uma conta de usuário à chave de API ou ao token HMAC.
* Capacidade de especificar um token como parâmetro de consulta ou cabeçalho na chamada de REST API.
* Associar o escopo de autenticação às configurações da chave de API ou token HMAC, de modo que as chaves de API só possam ser usadas para invocar APIs associadas a escopos específicos.
* Associar uma configuração de chave de API ou token HMAC a um perfil de autenticação que pode ser usado em políticas de acesso de API.
{#api-key-and-hmac-rest-apis__ul_lcb_dbw_fzb}

