Skip to content

Tokens e API keys ​

O Pipa no Ar usa duas credenciais diferentes. Não troque uma pela outra.

Token de deployAPI key do app
Começa compn_(gerada na página do app)
Onde usarCLI, no seu computador ou no CIDentro do app, no pipanoarClient
O que fazPublica e altera releases, envia arquivos, assina bundlesSó lê os updates do app e envia eventos do Insights
É segredo?Sim. Nunca coloque no app nem no repositórioNão: vai dentro do bundle
Onde criarOrganização → Tokens de deployApp → API keys

Tokens de deploy ​

  • Escopo Deploy: publica e altera releases. É o que a CLI precisa para deploy.
  • Escopo Leitura: só lista releases e catálogos. Bom para scripts e painéis internos.
  • Limite a um app quando o token for de um pipeline só.

A CLI lê o token da variável PIPANOAR_TOKEN. O valor aparece uma vez só, quando você cria. Se vazar, revogue no painel e crie outro.

API keys ​

Crie uma por ambiente (por exemplo, produção e staging). Assim dá para revogar uma sem afetar as outras. Apps que usam uma key revogada perdem o acesso a updates e ao Insights na hora.