Loading
Identificar seus usuários e gerenciar acesso
Configurar um aplicativo conectado para emitir tokens de acesso baseados em JWT

Configurar um aplicativo conectado para emitir tokens de acesso baseados em JWT

Habilite tokens de acesso baseados em JWT para um aplicativo conectado existente que você criou ou instalou de um pacote gerenciado.

Edições obrigatórias

Disponível em: Salesforce Classic e Lightning Experience
Disponível em: Todas as edições
Permissões necessárias ao usuário
Para ler, criar, atualizar ou excluir aplicativos conectados:

Personalizar aplicativo E também

Modificar todos os dados OU Gerenciar aplicativos conectados

Para atualizar todos os campos, com exceção de Perfis, Conjuntos de permissões e Atributos de SAML do provedor de serviços:

Personalizar aplicativo E também

Modificar todos os dados OU Gerenciar aplicativos conectados

Para atualizar Perfis, Conjuntos de permissões e Atributos de SAML do provedor de serviços: Personalizar aplicativo E Modificar todos os dados E Gerenciar perfis e Conjuntos de permissões
Para girar a chave de consumidor e o segredo do consumidor: Permitir rotação de chave e segredo de consumidor
Para instalar e desinstalar aplicativos conectados:

Personalizar aplicativo E também

Modificar todos os dados OU Gerenciar aplicativos conectados

Para instalar e desinstalar aplicativos conectados empacotados:

Fazer download de pacotes do AppExchange E Personalizar aplicativo E

Modificar todos os dados OU Gerenciar aplicativos conectados

Nota
Nota A criação de aplicativos conectados é restrita a partir da Spring '26. Você pode continuar usando aplicativos conectados existentes durante e após a Spring '26. No entanto, recomendamos usar aplicativos cliente externos. Se você precisar continuar criando aplicativos conectados, entre em contato com o suporte da Salesforce.

Veja Nossos aplicativos conectados não podem mais ser criados na versão Spring '26 para obter mais detalhes.

Se você usar um token de acesso baseado em JWT para autenticação da sessão, não poderá usar $Api.Session_ID ou GETSESSIONID() para retornar o ID da sessão do usuário.

  1. Se você for um desenvolvedor de aplicativo, edite as configurações de OAuth do aplicativo conectado. Se você for um administrador assinante, o desenvolvedor do aplicativo concluirá essa etapa para você.
    1. Em Configuração, na caixa Busca rápida, insira Aplicativo e selecione Gerenciador de aplicativo.
    2. Ao lado do aplicativo, clique em Seta suspensa e selecione Editar.
    3. Em API (Habilitar configurações do OAuth), selecione tokens de acesso baseados em JSON Web Token (JWT) para usuários nomeados.
    4. Salve a alteração.
    O aplicativo agora emite tokens de acesso baseados em JWT em vez de tokens de acesso opacos. Ao habilitar essa configuração, você expõe uma política para definir o tempo limite do token. Os administradores assinantes podem acessar essa política em aplicativos instalados.
  2. Nas políticas do aplicativo conectado, defina o tempo limite do token para usuários nomeados. Se você for um administrador assinante, poderá controlar esse valor para aplicativos instalados.
    1. Em Configuração, na caixa Busca rápida, insira Aplicativo e selecione Gerenciador de aplicativo. Ao lado do aplicativo, clique em Seta suspensa e selecione Gerenciar.
      Ou, se você já estiver na página do aplicativo conectado, clique em Gerenciar.
    2. Clique em Editar políticas.
    3. Em Políticas de sessão, na seção Tempo limite do token de acesso baseado em JWT do usuário nomeado, selecione uma opção para o tempo limite do token. Esse valor define o tempo até que a sessão do usuário expire. O tempo limite para um token de acesso baseado em JWT é fixo e não muda com base na última ativação do token.
    • Usar o tempo limite da sessão padrão do usuário – Com essa opção, o Salesforce usa o tempo limite definido nas configurações de sessão do perfil do usuário no campo Tempo limite da sessão após. Se não houver tempo limite de sessão de perfil para o usuário, o Salesforce usará o valor do campo Valor de tempo limite nas configurações de sessão da organização. Se ambos forem definidos, o Salesforce usará como padrão o tempo limite da sessão do perfil.
    • Definir o tempo limite do token específico do aplicativo – Com essa opção, selecione um valor de tempo limite que se aplique apenas a esse aplicativo.
  3. Se você usar o aplicativo para o fluxo de usuário convidado autônomo, defina um valor de tempo limite de token para usuários convidados. Se você usar o aplicativo apenas para fluxos de usuário nomeado, ignore esta etapa.
    1. Na página de políticas do aplicativo conectado, localize Fluxo de credenciais e código de autorização.
    2. Selecione uma opção para o tempo limite do token de usuário convidado.
    • Usar o tempo limite do usuário convidado do Experience Cloud – Com essa opção, o Salesforce usa o tempo limite definido nas configurações de sessão do perfil do usuário convidado no campo Tempo limite da sessão após. Se não houver tempo limite de sessão de perfil para o usuário, o Salesforce usará o valor do campo Valor de tempo limite nas configurações de sessão da organização. Se ambos forem definidos, o Salesforce usará como padrão o tempo limite da sessão do perfil.
    • Definir o tempo limite do token específico do aplicativo – Com essa opção, selecione um valor de tempo limite que se aplique apenas a esse aplicativo.
  4. Salve suas alterações.
    Agora, quando seu aplicativo conclui com sucesso um fluxo do OAuth, ele emite tokens de acesso baseados em JWT com os valores de tempo limite do token que você configurou.
 
Carregando
Salesforce Help | Article