Próxima release
Esta documentação Ć© referente a próxima release do Portal Ćnico Siscomex. Ainda nĆ£o se encontra disponĆvel em produção, podem haver diferenƧas entre esta documentação e a documentação da release atual e este conteĆŗdo estĆ” sujeito Ć mudanƧas antes da publicação final. A documentação da release atual pode ser acessada em https://docs.portalunico.siscomex.gov.br/ .
Chaves de Acesso
Com o recurso de Chaves de Acesso, os usuĆ”rios poderĆ£o compartilhar suas credenciais de acesso ao Portal Ćnico de ComĆ©rcio Exterior para consumo da API de serviƧos por meio de sistemas terceiros. As chaves geradas sĆ£o gerenciadas pelo próprio usuĆ”rio final logado com seu certificado digital.
Roteiro de Geração
A funcionalidade pode ser acessada por meio de um botão em formato de chave à direita no cabeçalho do portal.
Ao clicar no botão, a seguinte tela de consulta serÔ apresentada.
A tela de inclusão pode ser acessada pelo botão com sinal "+" localizado à direita. A seguinte tela de cadastro serÔ exibida.
:
Nessa tela, deverão ser informados os seguintes campos:
-
Tipo de chave: Os intervenientes privados poderĆ£o gerar chaves de Pessoa FĆsica ou JurĆdica. Ao selecionar o tipo Pessoa JurĆdica, serĆ” apresentada uma lista de empresas as quais o usuĆ”rio possui permissĆ£o para gerenciar chaves de acesso. Para o tipo Pessoa FĆsica a chave serĆ” associada Ć sua própria credencial.
-
Perfis: Esse campo restringe os perfis que poderão ser utilizados na autenticação com a chave gerada. A seleção do perfil nesse campo não representa, necessariamente, a liberação no perfil. A verificação do perfil de fato, acontecerÔ na chamada de autenticação.
-
Descrição: A descrição deve ser usada para identificar o objetivo e destino da chave a fim de facilitar a gestão na tela de consulta.
-
Tempo de expiração: A chave de acesso poderĆ” ser usada durante o tempo de vida definido nesse campo. O encerramento antecipado da validade poderĆ” ser feito atravĆ©s da ação de revogação disponĆvel na tela de consulta.
Ao acionar o botão Salvar e aceitar o termo de responsabilidade, serÔ apresentada a seguinte tela contendo o par de chaves gerado.
Conforme exibido na mensagem, a responsabilidade pela guarda segura é do usuÔrio. A recomendação é que os sistemas de terceiros forneçam meios seguros para o usuÔrio informar o seu par de chaves ou alguma aplicação de compartilhamento de senhas. Deve-se evitar o envio dessas chaves por email.
Depois de gerada, as chaves ficarĆ£o acessĆveis na consulta conforme tela abaixo:
Nessa tela serĆ£o exibidas as chaves de Pessoa FĆsica geradas pelo usuĆ”rio e as de Pessoa JurĆdica geradas pelo próprio e demais integrantes do quadro societĆ”rio.
A ação Visualizar exibe o par de chaves. Com isso, não é necessÔrio armazenar cópias em arquivos locais.
A ação Revogar finaliza, imediatamente, a vigência do par de chaves não permitindo mais o seu uso.
Uso das Chaves de Acesso (sistemas de terceiros)
Na documentação dos serviços de autenticação estão descritos os detalhes de uso do par de chaves. Ao se autenticar, o sistema terceiro terÔ acesso ao perfil do usuÔrio podendo acessar os serviços do portal como se fosse o proprietÔrio da chave.
O recomendado é que o sistema terceiro não armazene localmente a chave de acesso do usuÔrio. Se optar por armazenar em banco de dados, recomenda-se tomar o devido cuidado de gravar de forma criptografada.