Tema
Tokens e API keys
O Pipa no Ar usa duas credenciais diferentes. Não troque uma pela outra.
| Token de deploy | API key do app | |
|---|---|---|
| Começa com | pn_ | (gerada na página do app) |
| Onde usar | CLI, no seu computador ou no CI | Dentro do app, no pipanoarClient |
| O que faz | Publica e altera releases, envia arquivos, assina bundles | Só lê os updates do app e envia eventos do Insights |
| É segredo? | Sim. Nunca coloque no app nem no repositório | Não: vai dentro do bundle |
| Onde criar | Organização → Tokens de deploy | App → API keys |
Tokens de deploy
- Escopo Deploy: publica e altera releases. É o que a CLI precisa para
deploy. - Escopo Leitura: só lista releases e catálogos. Bom para scripts e painéis internos.
- Limite a um app quando o token for de um pipeline só.
A CLI lê o token da variável PIPANOAR_TOKEN. O valor aparece uma vez só, quando você cria. Se vazar, revogue no painel e crie outro.
API keys
Crie uma por ambiente (por exemplo, produção e staging). Assim dá para revogar uma sem afetar as outras. Apps que usam uma key revogada perdem o acesso a updates e ao Insights na hora.