
Un token de API es una clave de autenticación que se utiliza para permitir que los scripts se conecten a los productos de Atlassian en la nube. Estos tokens se generan directamente en la cuenta de Atlassian del usuario y pueden utilizarse para automatizar tareas, integrar sistemas y acceder a datos sin necesidad de iniciar sesión manualmente.
A partir del 15 de diciembre de 2024, los nuevos tokens de API para cuentas de Atlassian tendrán una caducidad predeterminada de 1 año. El objetivo de este cambio es reforzar la seguridad y dar más control a los administradores sobre la gestión de tokens.
📌 ¿Qué cambia con esta actualización?
🔹 Los nuevos tokens creados a partir del 15 de diciembre de 2024 caducarán automáticamente al cabo de un año, de forma predeterminada.
🔹 En el futuro, todos los tokens de API creados antes del cambio también caducarán automáticamente al cabo de un año.

Este cambio ayuda a evitar el uso prolongado de credenciales antiguas, reduciendo los riesgos de seguridad asociados a tokens olvidados o comprometidos.
🔑 ¿Cómo crear un token de API con una fecha de caducidad personalizada?
Ahora, al crear un nuevo token de API, los usuarios podrán definir un plazo de caducidad de entre 1 día y 1 año. Para generar el token en tu cuenta de Atlassian, ve a: Configuración de la cuenta > Seguridad > Crear token de API.
Elige el nombre y la fecha específica en la que el token caduque automáticamente. A continuación, copia y pega el token en el script o la herramienta que desees.

❗Atención: No salgas de la pantalla sin guardar tu clave de autenticación, ya que tras la confirmación no podrás volver a acceder a ella.
🚨 ¿Cómo revocar un token de API manualmente?
Si es necesario revocar un token antes de la fecha de caducidad, solo tienes que seguir estos pasos:
1️⃣ Accede a la configuración del perfil (Account Settings) en Atlassian Cloud.
2️⃣ Localiza el token de API que deseas revocar.
3️⃣ Haz clic en la opción de revocación manual para desactivarlo inmediatamente.

Esta acción impide que los scripts o las integraciones sigan utilizando el token, lo que garantiza un mayor control sobre el acceso a las API.
Como hemos visto, con la nueva política de caducidad, las credenciales son más seguras y fáciles de gestionar, lo que reduce los riesgos de exposición accidental.
Si tu equipo utiliza tokens de API para automatización e integraciones, revisa tus credenciales con regularidad y ajusta la configuración según sea necesario.
📩 ¡Suscríbete a nuestro boletín y mantente siempre al día de las novedades del Mundo Atlassian!




Deixe uma resposta