Tokens de embed
Tokens de embed é o registro dos tokens emitidos para colocar suas consultas salvas e dashboards nas páginas web de outras pessoas. Uma linha por token, com um botão Revogar.
Tokens de embed são a credencial de maior alcance que o Saiku emite — eles são feitos para trafegar por páginas hospedeiras que você não controla, e quem carregar a página consegue ler o que o token concede. Esta página é onde você acompanha isso.
O que tem na página
| Coluna | O que ela te diz |
|---|---|
| Token | O prefixo visível. O suficiente para casar uma linha com um token que você tem em mãos, sem imprimir o segredo. |
| Recurso | A consulta salva ou o dashboard que o token alcança. Cada token concede exatamente um. |
| Política de redação | Default ou um chip Forced — veja abaixo. |
| Status | active, expired ou revoked. |
| Expira | Quando ele caduca sozinho. |
| Criado por | Quem o emitiu. |
O chip Forced
Um token marcado como Forced aplica redação de PII de força máxima em toda leitura, independentemente da configuração de tier do seu tenant.
Você não opta por isso — o Saiku decide na hora da emissão. Se a
consulta ou o dashboard lê uma coluna anotada com
saiku.semantic.pii, o token
é elevado automaticamente, e um padrão relaxado do workspace não vai
abaixá-lo para aquele recurso.
Revogando
Revogar mata o token na hora. A próxima leitura por ele falha, e qualquer página que o embute mostra um erro em vez de dados velhos — não há sessão em cache para mantê-lo vivo. Sem desfazer.
Tokens também expiram sozinhos, no TTL com que foram emitidos (72 horas por padrão, 30 dias no máximo). TTL curto é o hábito melhor; revogação é para quando você não pode esperar.
Vale uma passada sempre que:
- Uma página ou campanha que embutia um dashboard saiu do ar.
- Alguém que emitia tokens foi embora.
- Você vê um token cujo recurso não reconhece.
Emissão
Você não emite tokens aqui — esta página os audita. Eles são criados pela interface do Saiku quando você embute uma consulta ou dashboard, ou programaticamente pela API.
A página Embutindo o Saiku cobre os dois: a tag
<saiku-embed>, a chamada de emissão e seu campo de resposta
redactionPolicy, limites de TTL e por usuário, e o caminho de embed
público anônimo para conteúdo que não deveria precisar de token
nenhum.
Relacionado
- Embutindo o Saiku — emissão, a tag de embed e o modelo de segurança.
- Anotações semânticas — marcar uma coluna como PII, que é o que dispara o chip Forced.
- Chaves API — credenciais para agentes, em contraste com páginas embutidas.
- Log de auditoria — leituras feitas através dos seus tokens.