SSH & Avançado 4 visualizações

Como gerar e revogar chaves de API com segurança em uma aplicação hospedada

Ver no WHMCS

Como Gerar e Revogar Chaves de API com Segurança em uma Aplicação Hospedada

Olá, viajante da web! Seja bem-vindo ao seu Sensei da GeHost — aqui, vamos te guiar com calma, clareza e segurança, como se estivéssemos conversando sobre um bom café em um canto tranquilo do mundo digital.

Se você está desenvolvendo uma aplicação hospedada com a GeHost, provavelmente já se perguntou: como posso permitir acesso seguro a recursos sem expor minhas credenciais? A resposta está nas chaves de API — pequenos códigos que agem como passaportes digitais para sua aplicação.

Hoje, vamos aprender, passo a passo, como gerar essas chaves com segurança e, quando necessário, revogá-las — tudo com o cuidado que um bom desenvolvedor merece.

Antes de começar: o que são chaves de API?

Imagine uma chave de porta: só quem tem ela pode entrar. As chaves de API funcionam assim — elas permitem que sua aplicação se comunique com serviços (como bancos de dados, APIs externas ou até o próprio painel da GeHost) sem precisar usar senhas constantemente.

Por isso, é essencial gerar chaves com cuidado, usá-las apenas onde necessário e revogá-las assim que não forem mais úteis.

Dica do Sensei: Nunca compartilhe sua chave de API como se fosse um segredo de família — ela é como uma senha de acesso. Se cair em mãos erradas, seu sistema pode ser comprometido.

Passo a passo: Gerar uma chave de API com segurança

  1. Entre no painel do cliente da GeHost: painel.gehost.com.br.

    Tela de login do cPanel com campos de usuário e senha
  2. Na tela do cPanel, procure pela ferramenta “API & SSH” ou “Gerenciador de Chaves” — ela pode estar em diferentes lugares dependendo da versão do cPanel.

    Painel inicial do cPanel com grupos de ferramentas como E-mail, Arquivos, Banco de Dados
  3. Clique em “Gerar Nova Chave de API” ou algo semelhante.

    Selecione o tipo de acesso desejado (ex: leitura, escrita, administração), mas sempre use o princípio da menor privilégio: dê apenas os direitos necessários.

  4. Após gerar, salve a chave imediatamente em um local seguro — como um arquivo criptografado ou um gerenciador de senhas.

    Não volte a visualizar a chave depois de sair da tela. Ela só aparece uma vez!

  5. Use essa chave apenas nos locais autorizados — como em scripts, configurações de aplicação ou integrações com APIs externas.

Passo a passo: Revogar uma chave de API (quando necessário)

Às vezes, uma chave pode ter sido exposta, ou você simplesmente não precisa mais dela. Nesse caso, revogar é a ação correta.

  1. Volte ao painel do cPanel e acesse novamente a seção de Gerenciamento de Chaves de API.

  2. Localize a chave que deseja revogar. Ela geralmente aparece com um nome descritivo (ex: “API para Backup”, “Integração com Laravel”).

  3. Clique no botão “Revogar” ou “Remover” (o nome pode variar).

    Confirme a ação — essa ação é irreversível.

  4. Pronto! A chave já não tem mais acesso. Seu sistema está mais seguro.

Dica do Sensei: Revogue chaves que não são usadas há mais de 30 dias. Isso evita riscos de segurança ocultos.

Segurança extra: o que nunca fazer

  • Nunca armazene chaves de API diretamente no código-fonte (ex: no GitHub).
  • Nunca compartilhe chaves por e-mail, WhatsApp ou qualquer canal não criptografado.
  • Nunca use a mesma chave em múltiplas aplicações — cada sistema deve ter sua própria chave.
  • Nunca deixe a chave exposta em arquivos de configuração públicos (como .env sem proteção).

Quer mais segurança? Use SSH com chaves

Se sua aplicação precisar de acesso direto ao servidor (ex: deploy automático), considere usar SSH com chaves públicas/privadas — um nível ainda mais seguro do que chaves de API.

Para isso, acesse a seção “SSH Access” no cPanel e siga os passos para gerar um par de chaves. O privada fica só no seu computador; a pública é adicionada ao servidor.

Importante: sempre confirme no seu painel

Se você não encontrar uma ferramenta específica ou tiver dúvidas sobre o funcionamento de uma chave, consulte seu plano no painel ou entre em contato com o suporte da GeHost.

Estamos aqui para te ajudar — e sempre com um sorriso no coração. 🌟

Com carinho,
Seu Sensei da GeHost
Grupo: G e Soluções e Eventos LTDA (CNPJ: 46.647.904/0001-04)

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.