Pular para o conteúdo

Tokens de embed

Tokens de embed é o registro dos tokens emitidos para colocar suas consultas salvas e dashboards nas páginas web de outras pessoas. Uma linha por token, com um botão Revogar.

Tokens de embed são a credencial de maior alcance que o Saiku emite — eles são feitos para trafegar por páginas hospedeiras que você não controla, e quem carregar a página consegue ler o que o token concede. Esta página é onde você acompanha isso.

O que tem na página

ColunaO que ela te diz
TokenO prefixo visível. O suficiente para casar uma linha com um token que você tem em mãos, sem imprimir o segredo.
RecursoA consulta salva ou o dashboard que o token alcança. Cada token concede exatamente um.
Política de redaçãoDefault ou um chip Forced — veja abaixo.
Statusactive, expired ou revoked.
ExpiraQuando ele caduca sozinho.
Criado porQuem o emitiu.

O chip Forced

Um token marcado como Forced aplica redação de PII de força máxima em toda leitura, independentemente da configuração de tier do seu tenant.

Você não opta por isso — o Saiku decide na hora da emissão. Se a consulta ou o dashboard lê uma coluna anotada com saiku.semantic.pii, o token é elevado automaticamente, e um padrão relaxado do workspace não vai abaixá-lo para aquele recurso.

Revogando

Revogar mata o token na hora. A próxima leitura por ele falha, e qualquer página que o embute mostra um erro em vez de dados velhos — não há sessão em cache para mantê-lo vivo. Sem desfazer.

Tokens também expiram sozinhos, no TTL com que foram emitidos (72 horas por padrão, 30 dias no máximo). TTL curto é o hábito melhor; revogação é para quando você não pode esperar.

Vale uma passada sempre que:

  • Uma página ou campanha que embutia um dashboard saiu do ar.
  • Alguém que emitia tokens foi embora.
  • Você vê um token cujo recurso não reconhece.

Emissão

Você não emite tokens aqui — esta página os audita. Eles são criados pela interface do Saiku quando você embute uma consulta ou dashboard, ou programaticamente pela API.

A página Embutindo o Saiku cobre os dois: a tag <saiku-embed>, a chamada de emissão e seu campo de resposta redactionPolicy, limites de TTL e por usuário, e o caminho de embed público anônimo para conteúdo que não deveria precisar de token nenhum.

Relacionado