---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Gerenciar tokens OAuth

# Gerenciar tokens OAuth {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Abra os tokens OAuth para fornecer acesso a recursos restritos.

## Antes de Iniciar

Função necessária: qualquer usuário ou administrador

## Por Que e Quando Desempenhar Esta Tarefa

Os tokens OAuth emitidos pela instância e pelo provedor OAuth de terceiros são armazenados na tabela oauth_credential.

Algumas das colunas importantes nesta tabela:

* Token: valor do token emitido pela instância da ServiceNow.
* Tipo: determina se o token é um token de acesso ou um token de atualização.
* Expira: dados/hora em que o token de acesso ou de atualização expira.
* Token recebido: valor do token emitido por um provedor OAuth de terceiros. Este valor está em formato criptografado.

{#t_ManageTokens__ul_ild_fp5_ntb}

A expiração e a validade do token são as seguintes:

* Token de acesso: por padrão, uma instância emite tokens de acesso com vida útil de 30 minutos no cenário em que a instância é o provedor OAuth.
* Token de atualização: por padrão, uma instância emite tokens de atualização com uma vida útil de 100 dias no cenário em que a instância é o provedor OAuth.
{#t_ManageTokens__ul_nfv_4p5_ntb}

## Procedimento

1. Navegue até uma das seguintes opções de menu:  
   * AutoatendimentoMinhas apps conectadas para ver os tokens que a instância criou quando você concedeu acesso a um recurso na instância.
   * OAuth de SistemaGerenciar Tokens para ver todos os tokens. Somente administradores podem acessar este módulo.
   {#t_ManageTokens__ul_adf_tvm_jw}
2. Clique no Nome para abrir o token.
3. Clique em Revogar acesso para impedir o acesso ao recurso restrito.  
   Você também pode visualizar outras informações sobre o token, incluindo o escopo ao qual ele permite acesso e a data de expiração.

   É possível selecionar o registro Limpar credenciais expiradas do OAuth na página "Programação" (<kbd class="ph userinput">sys.trigger.list</kbd>) e configurar o seguinte:
   * com.snc.platform.security.oauth.is.active: por padrão, o valor é definido como True.
   * com.snc.platform.security.oauth.hours.expired.credential.is.kept: defina o valor com base em seu requisito para determinar o número de horas durante o qual você deseja manter a credencial <kbd class="ph userinput">oauth</kbd> expirada no sistema.
   * com.snc.platform.security.oauth.day.old.credential.is.kept: defina o valor com base em seu requisito para determinar o número de dias durante o qual você deseja manter a credencial <kbd class="ph userinput">oauth</kbd> expirada no sistema.
   {#t_ManageTokens__ul_df3_4hs_xbc}

