Configurar um aplicativo conectado para emitir tokens de acesso baseados em JWT
Habilite tokens de acesso baseados em JWT para um aplicativo conectado existente que você criou ou instalou de um pacote gerenciado.
Edições obrigatórias
| Disponível em: Salesforce Classic e Lightning Experience |
| Disponível em: Todas as edições |
| Permissões necessárias ao usuário | |
|---|---|
| Para ler, criar, atualizar ou excluir aplicativos conectados: | Personalizar aplicativo E também Modificar todos os dados OU Gerenciar aplicativos conectados |
| Para atualizar todos os campos, com exceção de Perfis, Conjuntos de permissões e Atributos de SAML do provedor de serviços: | Personalizar aplicativo E também Modificar todos os dados OU Gerenciar aplicativos conectados |
| Para atualizar Perfis, Conjuntos de permissões e Atributos de SAML do provedor de serviços: | Personalizar aplicativo E Modificar todos os dados E Gerenciar perfis e Conjuntos de permissões |
| Para girar a chave de consumidor e o segredo do consumidor: | Permitir rotação de chave e segredo de consumidor |
| Para instalar e desinstalar aplicativos conectados: | Personalizar aplicativo E também Modificar todos os dados OU Gerenciar aplicativos conectados |
| Para instalar e desinstalar aplicativos conectados empacotados: | Fazer download de pacotes do AppExchange E Personalizar aplicativo E Modificar todos os dados OU Gerenciar aplicativos conectados |
Veja Nossos aplicativos conectados não podem mais ser criados na versão Spring '26 para obter mais detalhes.
Se você usar um token de acesso baseado em JWT para autenticação da sessão, não poderá usar $Api.Session_ID ou GETSESSIONID() para retornar o ID da sessão do usuário.
-
Se você for um desenvolvedor de aplicativo, edite as configurações de OAuth do aplicativo conectado. Se você for um administrador assinante, o desenvolvedor do aplicativo concluirá essa etapa para você.
- Em Configuração, na caixa Busca rápida, insira Aplicativo e selecione Gerenciador de aplicativo.
-
Ao lado do aplicativo, clique em
e selecione Editar.
- Em API (Habilitar configurações do OAuth), selecione tokens de acesso baseados em JSON Web Token (JWT) para usuários nomeados.
- Salve a alteração.
O aplicativo agora emite tokens de acesso baseados em JWT em vez de tokens de acesso opacos. Ao habilitar essa configuração, você expõe uma política para definir o tempo limite do token. Os administradores assinantes podem acessar essa política em aplicativos instalados. -
Nas políticas do aplicativo conectado, defina o tempo limite do token para usuários nomeados. Se você for um administrador assinante, poderá controlar esse valor para aplicativos instalados.
-
Em Configuração, na caixa Busca rápida, insira Aplicativo e selecione Gerenciador de aplicativo. Ao lado do aplicativo, clique em
e selecione Gerenciar.
Ou, se você já estiver na página do aplicativo conectado, clique em Gerenciar. - Clique em Editar políticas.
- Em Políticas de sessão, na seção Tempo limite do token de acesso baseado em JWT do usuário nomeado, selecione uma opção para o tempo limite do token. Esse valor define o tempo até que a sessão do usuário expire. O tempo limite para um token de acesso baseado em JWT é fixo e não muda com base na última ativação do token.
- Usar o tempo limite da sessão padrão do usuário – Com essa opção, o Salesforce usa o tempo limite definido nas configurações de sessão do perfil do usuário no campo Tempo limite da sessão após. Se não houver tempo limite de sessão de perfil para o usuário, o Salesforce usará o valor do campo Valor de tempo limite nas configurações de sessão da organização. Se ambos forem definidos, o Salesforce usará como padrão o tempo limite da sessão do perfil.
- Definir o tempo limite do token específico do aplicativo – Com essa opção, selecione um valor de tempo limite que se aplique apenas a esse aplicativo.
-
Em Configuração, na caixa Busca rápida, insira Aplicativo e selecione Gerenciador de aplicativo. Ao lado do aplicativo, clique em
-
Se você usar o aplicativo para o fluxo de usuário convidado autônomo, defina um valor de tempo limite de token para usuários convidados. Se você usar o aplicativo apenas para fluxos de usuário nomeado, ignore esta etapa.
- Na página de políticas do aplicativo conectado, localize Fluxo de credenciais e código de autorização.
- Selecione uma opção para o tempo limite do token de usuário convidado.
- Usar o tempo limite do usuário convidado do Experience Cloud – Com essa opção, o Salesforce usa o tempo limite definido nas configurações de sessão do perfil do usuário convidado no campo Tempo limite da sessão após. Se não houver tempo limite de sessão de perfil para o usuário, o Salesforce usará o valor do campo Valor de tempo limite nas configurações de sessão da organização. Se ambos forem definidos, o Salesforce usará como padrão o tempo limite da sessão do perfil.
- Definir o tempo limite do token específico do aplicativo – Com essa opção, selecione um valor de tempo limite que se aplique apenas a esse aplicativo.
-
Salve suas alterações.
Agora, quando seu aplicativo conclui com sucesso um fluxo do OAuth, ele emite tokens de acesso baseados em JWT com os valores de tempo limite do token que você configurou.
