Pesquisa
Sua Central de Ajuda
Olá, como podemos te ajudar?
Olá, como podemos te ajudar?
Comece pelo que é essencial
Publique e gerencie suas vagas
Gerencie seus candidatos
Conheça como protegemos suas informações
Analise seus resultados e KPI's
Ajuste suas configurações e preferências
Recentemente, atualizamos os certificados de criptografia utilizados para a emissão e validação dos tokens JWT.
Essa mudança tem como objetivo reforçar a segurança e a confiabilidade na comunicação entre os sistemas.
Neste artigo, explicamos as principais alterações técnicas e o que é necessário fazer para continuar utilizando as APIs sem interrupções.
Confira os tópicos abordados neste artigo:
Foi realizada uma atualização nos certificados de criptografia usados para emitir e validar os tokens JWT das nossas APIs. Por conta dessa mudança, os tokens gerados antes de 15/10/2025, mesmo que ainda estejam dentro do prazo de validade, não serão mais aceitos.
Nosso objetivo é aumentar a segurança e a confiabilidade na comunicação entre nossos sistemas. As ações necessárias relacionadas à requisição de tokens e os ajustes propostos garantem que nossas camadas de segurança reconheçam suas requisições como legítimas, evitando bloqueios automáticos e assegurando a emissão correta dos tokens.
Para continuar utilizando as APIs sem interrupções, é necessário gerar um novo token de autenticação com as devidas configurações que explicamos a seguir.
Esta é uma configuração técnica que garante a comunicação segura entre sistemas. Por isso, sugerimos que o seu time técnico realize esta operação, para evitar qualquer interrupção no uso das APIs e garantir que o processo seja feito corretamente.
Obrigatório usar o seguinte Content-Type conforme o modelo abaixo:
application/x-www-form-urlencoded
grant_type=client_credentials&client_id=SEU_CLIENT_ID&client_secret=SEU_CLIENT_SECRET
4. Obrigatório usar a padronização do identificador User-Agent conforme o modelo abaixo:
Pandape-ApiClient-SEU_CLIENT_ID
Se o seu CLIENT_ID for “MinhaEmpresaApiClient”, o cabeçalho deve ser configurado assim:
User-Agent: Pandape-ApiClient-MinhaEmpresaApiClient
Dessa forma, a requisição completa para obtenção do token ficará assim:
|
Client ID e Client Secret são variáveis únicas atribuídas para cada empresa que utiliza o Pandapé. Para encontrá-los, siga as etapas a seguir:
1. Na página Dashboard da sua conta do Pandapé, vá até o menu de configuração (ícone de engrenagem).
2. Na seção Outras configurações, acesse Webhooks e APIs.
3. Pronto! O seu Client ID e o Client Secret estarão dentro da seção de Informações de acesso à API, como mostramos a seguir: