---
type: reference
title: Tokens de acesso de equipe
summary: Credenciais de serviço delimitadas a uma equipe, com as mesmas permissões de um membro, para automações que não devem usar o acesso de uma pessoa.
---

Um token de acesso de equipe é uma credencial para alcançar uma equipe de fora do painel (a [API, o MCP ou o Terraform](/docs/automation/management-api)) sem usar o login de uma pessoa. É a escolha certa para um pipeline de CI, um script ou um serviço: ele age só dentro das equipes a que você o liga, com as permissões que você escolher, e não depende da conta de nenhum funcionário em particular.

Ele é um tipo de token `cpt_pat_...`, mas delimitado, e distinto do seu [token de acesso pessoal](/docs/account-management/personal-access-token), que vale para toda a conta e é mestre. O contraste vale ser mantido claro:

| | Token de acesso de equipe | Token de acesso pessoal |
|---|---|---|
| Alcance | Só as equipes a que está ligado, com as permissões e o escopo concedidos | Mestre sobre toda a sua conta, cada equipe e chave |
| Quantos | Quantos seus assentos permitirem | Exatamente um por conta |
| Custo | Ocupa um [assento](/docs/troops/seats) | Grátis |
| Melhor para | Automação delimitada, de menor privilégio; acesso de serviço e CI | Sua própria automação de conta inteira e infraestrutura como código |

## O que um token de equipe pode fazer

Um token de equipe tem as mesmas [quatro permissões e o mesmo escopo](/docs/troops/permissions) que um membro humano, definidos do mesmo jeito. Conceda a um token de CI **Editar** delimitado a uma chave, por exemplo, e é tudo o que ele consegue tocar. Ele não pode gerenciar membros ou outros tokens a menos que você conceda **Gerenciar**, e nunca alcança outra equipe ou outra conta.

## Gerenciando tokens

Na superfície de tokens da equipe (você precisa da permissão **Gerenciar**):

- **Emita** um token. Seu valor é mostrado **uma vez**, na criação; copie-o ali, porque o Caputchin guarda só um hash e não consegue mostrá-lo de novo.
- **Ligue** um token existente à equipe, ou **desligue-o**, com suas permissões e escopo.
- **Rotacione** um token para trocar seu segredo no lugar (o valor antigo para de funcionar na hora), ou **revogue-o** para desativá-lo.

Cada token ligado ocupa um assento do seu [pool](/docs/troops/seats). No Apex, emitir, ligar, desligar, rotacionar e revogar são todos registrados no [registro de auditoria da equipe](/docs/audit-logs/troop-log).

## Veja também

- [Token de acesso pessoal](/docs/account-management/personal-access-token): o único token mestre da conta, grátis, sem assento.
- [Permissões e escopo](/docs/troops/permissions): o que pode ser concedido a um token.
- [Automação](/docs/automation/management-api): usar um token com a API, o MCP e o Terraform.
