How it worksFeaturesDocsEarly accessGitHubDashboard

Como Rotacionar o Segredo de Assinatura JWT

Rotacione o segredo usado para assinar tokens de autenticação e links públicos de compartilhamento, sem precisar reimplantar a instância.

Passos

  1. Vá em Configurações → Segurança.

    Abra a tela do Arthur usada para documentar Rotate the JWT Signing Secret

    Abra a seção Segurança usada pelo procedimento

  2. Dispare a rotação.

    Leve o campo JWT secret para a área visível da captura

Confirme que funcionou

A aba Segurança mostra o segredo como definido, sem nunca exibir seu valor.

Bom saber

  • Rotacionar invalida tokens OAuth MCP em circulação e links públicos de compartilhamento — clientes usando OAuth precisarão reautorizar, e links de compartilhamento podem precisar ser gerados novamente quando aplicável.
  • Não afeta sua própria sessão de login — sessões de usuário do Arthur são emitidas e verificadas pelo Supabase Auth, que não tem relação com esse segredo.
  • Apenas usuários com permissão para gerenciar configurações da instância (Administradores, por padrão) podem rotacioná-lo.

Relacionado

Vídeo tutorial