Ir para o conteĆŗdo

Próxima release

Esta documentação é referente a próxima release do Portal Único Siscomex. Ainda não se encontra disponível em produção, podem haver diferenças entre esta documentação e a documentação da release atual e este conteúdo estÔ sujeito à mudanças antes da publicação final. A documentação da release atual pode ser acessada em https://docs.portalunico.siscomex.gov.br/ .

Chaves de Acesso

Com o recurso de Chaves de Acesso, os usuÔrios poderão compartilhar suas credenciais de acesso ao Portal Único de Comércio Exterior para consumo da API de serviços por meio de sistemas terceiros. As chaves geradas são gerenciadas pelo próprio usuÔrio final logado com seu certificado digital.

Roteiro de Geração

A funcionalidade pode ser acessada por meio de um botão em formato de chave à direita no cabeçalho do portal.

alt text

Ao clicar no botão, a seguinte tela de consulta serÔ apresentada.

alt text

A tela de inclusão pode ser acessada pelo botão com sinal "+" localizado à direita. A seguinte tela de cadastro serÔ exibida.

alt text:

Nessa tela, deverão ser informados os seguintes campos:

  • Tipo de chave: Os intervenientes privados poderĆ£o gerar chaves de Pessoa FĆ­sica ou JurĆ­dica. Ao selecionar o tipo Pessoa JurĆ­dica, serĆ” apresentada uma lista de empresas as quais o usuĆ”rio possui permissĆ£o para gerenciar chaves de acesso. Para o tipo Pessoa FĆ­sica a chave serĆ” associada Ć  sua própria credencial.

  • Perfis: Esse campo restringe os perfis que poderĆ£o ser utilizados na autenticação com a chave gerada. A seleção do perfil nesse campo nĆ£o representa, necessariamente, a liberação no perfil. A verificação do perfil de fato, acontecerĆ” na chamada de autenticação.

  • Descrição: A descrição deve ser usada para identificar o objetivo e destino da chave a fim de facilitar a gestĆ£o na tela de consulta.

  • Tempo de expiração: A chave de acesso poderĆ” ser usada durante o tempo de vida definido nesse campo. O encerramento antecipado da validade poderĆ” ser feito atravĆ©s da ação de revogação disponĆ­vel na tela de consulta.

Ao acionar o botão Salvar e aceitar o termo de responsabilidade, serÔ apresentada a seguinte tela contendo o par de chaves gerado.

alt text

Conforme exibido na mensagem, a responsabilidade pela guarda segura é do usuÔrio. A recomendação é que os sistemas de terceiros forneçam meios seguros para o usuÔrio informar o seu par de chaves ou alguma aplicação de compartilhamento de senhas. Deve-se evitar o envio dessas chaves por email.

Depois de gerada, as chaves ficarão acessíveis na consulta conforme tela abaixo:

alt text

Nessa tela serão exibidas as chaves de Pessoa Física geradas pelo usuÔrio e as de Pessoa Jurídica geradas pelo próprio e demais integrantes do quadro societÔrio.

A ação Visualizar exibe o par de chaves. Com isso, não é necessÔrio armazenar cópias em arquivos locais.

A ação Revogar finaliza, imediatamente, a vigência do par de chaves não permitindo mais o seu uso.

Uso das Chaves de Acesso (sistemas de terceiros)

Na documentação dos serviços de autenticação estão descritos os detalhes de uso do par de chaves. Ao se autenticar, o sistema terceiro terÔ acesso ao perfil do usuÔrio podendo acessar os serviços do portal como se fosse o proprietÔrio da chave.

O recomendado é que o sistema terceiro não armazene localmente a chave de acesso do usuÔrio. Se optar por armazenar em banco de dados, recomenda-se tomar o devido cuidado de gravar de forma criptografada.