Como Rotacionar o Segredo de Assinatura JWT
Rotacione o segredo usado para assinar tokens de autenticação e links públicos de compartilhamento, sem precisar reimplantar a instância.
Passos
Vá em Configurações → Segurança.


Dispare a rotação.

Confirme que funcionou
A aba Segurança mostra o segredo como definido, sem nunca exibir seu valor.
Bom saber
- Rotacionar invalida tokens OAuth MCP em circulação e links públicos de compartilhamento — clientes usando OAuth precisarão reautorizar, e links de compartilhamento podem precisar ser gerados novamente quando aplicável.
- Não afeta sua própria sessão de login — sessões de usuário do Arthur são emitidas e verificadas pelo Supabase Auth, que não tem relação com esse segredo.
- Apenas usuários com permissão para gerenciar configurações da instância (Administradores, por padrão) podem rotacioná-lo.
Relacionado
Vídeo tutorial