---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Configurar JWT de chave privada para OAuth de saída

# Configurar JWT de chave privada para OAuth de saída {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 min. de leitura

Configure o JWT de chave privada para integrações de OAuth de saída.

## Antes de Iniciar

Função necessária: administrador

Antes de configurar o JWT de chave privada para integrações de OAuth de saída, você deve executar as seguintes tarefas:

* [Carregar certificado Java KeyStore](https://servicenow-prod.fluidtopics.net/xpd~iTsbX0kzeO_7cFFjcA#upload-jks-certificate "Você pode anexar um certificado Java KeyStore (JKS) à sua instância para usar para habilitar a autenticação do cliente JWT."): anexe um certificado JKS à sua instância para usar para habilitar a autenticação do cliente JWT.
* [Configurar uma chave de assinatura JWT](https://servicenow-prod.fluidtopics.net/xpd~iTsbX0kzeO_7cFFjcA#configure-JWT-signing-key "Crie uma chave de assinatura JSON Web Token (JWT) para atribuir ao seu certificado Java KeyStore (JKS)."): crie uma chave de assinatura JWT para atribuir ao seu certificado Java KeyStore (JKS).  
  Nota:  
  Se você quiser adicionar o Impressão digital SHA-1 do certificado X.509 (x5t) ao cabeçalho como parte da chave JWT, deverá configurar o formulário e adicionar o campo Impressão digital SHA-1 do certificado X.509 (x5t).
* [Criar um provedor JWT com uma chave de assinatura JWT](https://servicenow-prod.fluidtopics.net/xpd~iTsbX0kzeO_7cFFjcA#associate-jwt-provider-key "Adicione um provedor JSON Web Token (JWT) à sua instância da ServiceNow."): adicione um provedor JWT à sua instância da ServiceNow.
{#config-private-key-jwt-outbound-oauth__ul_xsw_4qn_lzb}

## Procedimento

1. Navegar até TudoOAuth de SistemaRegistro de aplicações e clique em Novo .
2. Na página do interceptador, clique em Conectar-se a um provedor OAuth de terceiros e preencha o formulário.  
   Nota:  
   Você deve adicionar os campos Enviar credenciais e Provedor JWT ao formulário para usar o JWT de chave privada para solicitações de autenticação de OAuth de saída.
   {#config-private-key-jwt-outbound-oauth__table_sgc_qqv_yq__entry__2}

   | Campo | Descrição |
   |-|-|
   | Nome | Nome exclusivo da conexão OAuth de terceiros. |
   | ID de cliente | O ID de cliente da aplicação registrado no servidor OAuth de terceiros. |
   | Segredo do cliente | O segredo do cliente da aplicação registrado no servidor OAuth de terceiros. |
   | Script do API da OAuth | O script usado para personalizar solicitações e respostas ao provedor OAuth de terceiros. |
   | URL de logotipo | O URL de logotipo da aplicação OAuth. |
   | Tipo de concessão padrão | Escolha: Credenciais do cliente: ID do cliente e segredo do cliente, ambos usados para obter o token de acesso. Esse método não fornece atualização de tokens. |
   | Tempo de vida do token de atualização | Tempo, em segundos, em que o token de atualização é válido. O tempo padrão é 8.640.000 segundos. |
   | Cliente público | Permite que clientes públicos exijam o PKCE para uma autorização. Nota: Você pode usar somente o código de autorização como Default Grant type quando o PKCE estiver habilitado. |
   | Comentários | Adicione comentários sobre o aplicativo OAuth. |
   | Aplicação | Aplicação e escopo que contenham este registro. |
   | Acessível de | Torne este aplicativo acessível a partir de todos os escopos de aplicativo ou somente a partir deste escopo. |
   | Ativo | Marque a caixa de seleção para ativar o aplicativo. |
   | URL de Autorização | O endpoint do código de autorização OAuth. |
   | URL do token | O endpoint do token do servidor OAuth. |
   | URL de revogação do token | O endpoint de revogação de token do servidor OAuth. |
   | URL de redirecionamento | O endpoint de retorno de chamada do OAuth Se estiver em branco, a instância gerará uma entrada automaticamente. |
   | Usar autenticação mútua | Marque a caixa para usar autenticação mútua para solicitação e revogação de token. Este recurso exige que um perfil de autenticação mútua seja especificado. |
   | Enviar Credenciais | Escolha: Como JWT de chave privada |
   | Provedor JWT | Detalhes do provedor JWT. Você pode usar a pesquisa para selecionar o provedor JWT. |
   [ ]

   {#config-private-key-jwt-outbound-oauth__table_sgc_qqv_yq}  
   O sistema cria um registro na tabela Registros da aplicação \[oauth_entity\] com o tipo Provedor OAuth que pode ser utilizado para autenticação JWT de chave privada.
{#config-private-key-jwt-outbound-oauth__steps_mvr_lrn_lzb}

