A URL
idDaFonte é o identificador da fonte. A URL sozinha não autentica nada — sem o token, a requisição é recusada.
O token
Enviado no header:Escopo do token
O token vale apenas para aquela fonte. Um token vazado compromete uma origem de alertas, não a organização inteira — por isso vale a pena criar uma fonte por ferramenta e ambiente.Onde guardar
Trate como qualquer credencial de produção:- Cofre de segredos ou secret manager (AWS Secrets Manager, SSM Parameter Store, Vault).
- Campo de header seguro da própria ferramenta, quando ela oferecer (New Relic e Datadog mascaram headers customizados).
- Nunca em repositório, dashboard compartilhado ou canal de chat.
Rotacionar o token
Rotacionar gera um token novo e invalida o anterior imediatamente.1
Rotacione no painel
Em Fontes de alerta, abra a fonte e rotacione o token. Copie o novo valor na hora.
2
Atualize a ferramenta externa
Substitua o header
X-Aciona-Token na configuração da ferramenta.3
Envie um alerta de teste
Confirme que a resposta voltou a ser
202.Ativar e desativar a fonte
Uma fonte inativa recusa alertas com403, sem perder o histórico já ingerido. É a forma correta de silenciar temporariamente uma origem barulhenta — melhor do que apagar a fonte, que quebra a configuração da ferramenta externa.
Limites de payload
O corpo da requisição tem limite de tamanho (por padrão, 1 MB). Payloads acima disso são recusados com413. Se sua ferramenta envia payloads muito grandes, reduza os campos enviados no template.