Gerenciar Access Token
Atualmente existem formas diferentes através das quais o Access token e seus temporary grants criados podem ser desabilitados e invalidados para autorizar requests de recursos protegidos ou para trocar por novos tokens.
- Expiração: após o tempo estabelecido no momento da criação, o token expira automaticamente e não pode ser obtido.
- Alteração de senha pelo usuårio: existem fluxos de alteração de senha em que o vendedor pode revogar todas as suas credenciais, incluindo os tokens associados e temporary grants.
- Revogação de autorização: ao revogar uma autorização entre o vendedor e o aplicativo, é acionada a exclusão de todos os tokens e temporary grants associadas a eles.
- Lavagem de credenciais por fraude: Ă© possĂvel que o departamento de segurança da informação e prevenção de fraudes realizem uma atualização total das credenciais de um usuĂĄrio. Isso aciona a exclusĂŁo de todos os tokens e temporary grants associadas ao vendedor em questĂŁo.
- Limpeza de sessão do usuårio: aciona a atualização de todos os tokens de vendedor e temporary grants.
- ExclusĂŁo de aplicação: quando uma aplicação Ă© excluĂda, todos os tokens e temporary grants pertencentes a ele sĂŁo excluĂdos.
VocĂȘ pode receber notificaçÔes webhook sempre que um vendedor autorizar ou desautorizar sua aplicação. Para configurĂĄ-las, veja mais informaçÔes na documentação de Webhooks.