Skip to Content

Wallboard — /settings/cockpit

Tokens de wallboard, com escopo por Aplicação, último uso e status
Tokens de wallboard, com escopo por Aplicação, último uso e status

Uma TV pendurada no chão de fábrica não tem ninguém logado nela. Esta tela cria os tokens que deixam essa TV abrir o Cockpit — e só ele — sem credencial de usuário.

Até agosto de 2026 o Cockpit era simplesmente anônimo: quem alcançasse o endereço via a sigla de cada Aplicação integrada, o status de cada uma, o volume de mensagens do dia e a última atividade. A decisão de produto não mudou — a TV continua abrindo sem login. O que mudou é que “sem login” passou a significar “com token”, e não “sem credencial nenhuma”.

Dois caminhos para abrir o painel

CaminhoQuem usaO que aparece
Sessão de usuárioQuem está trabalhando no CMSAbre /cockpit direto, sem token, e vê as Aplicações que já enxerga no resto do sistema — as das próprias Interfaces
Token de wallboardA TV, o painel de parede, o quiosqueAbre sem login, e mostra as Aplicações daquele token. Sem escopo definido, todas

Nenhum dos dois, e a tela não abre.

O recorte por sessão corrigiu de passagem uma assimetria que ninguém havia notado: o Cockpit mostrava todas as Aplicações mesmo para um usuário restrito a uma Interface. Era a única tela do produto sem recorte.

Criar um token

O formulário de criação: descrição, validade e as Aplicações que aquela TV mostra
O formulário de criação: descrição, validade e as Aplicações que aquela TV mostra

Descrição

“TV do galpão 2”, “Recepção”, “Sala do supervisor”. Serve para saber qual TV revogar depois — aparece na lista desta tela, nunca na tela do painel.

Expira em

Vazio para não expirar. Uma data aqui é útil para TV de obra, de feira e de piloto: o token morre sozinho quando o motivo dele acabar.

Aplicações que esta TV mostra

O campo que decide o alcance do token. A lista vem agrupada pelas mesmas categorias de Aplicações — Aplicações, Protocolos Industriais, Databases, SAP, Arquivos —, com busca por sigla ou nome (quem monta a TV do galpão costuma lembrar do nome do sistema, não da sigla de três letras), e um Marcar todas que soma à seleção atual em vez de substituí-la: com a busca preenchida, ele marca só o que está à vista.

Criar

O token é gerado na hora, e a tela mostra uma única vez o valor e a URL pronta para a TV.

Marcar todas não é o mesmo que deixar tudo desmarcado. Marcar todas congela o escopo nas Aplicações de hoje — uma Aplicação criada amanhã não entra nesta TV. Deixar tudo desmarcado significa “todas, inclusive as futuras”. Para um painel geral, o correto é não marcar nada; marcar todas é para quando a lista de hoje é justamente a lista que se quer.

A URL da TV

https://seu-cms/cockpit?token=SEU_TOKEN

Abra esse endereço no navegador da TV e deixe em tela cheia. Na primeira carga a TV guarda o token e apaga o parâmetro da barra de endereços — a URL de um navegador em modo quiosque fica à vista, entra no histórico e vaza em print de chamado. Dali em diante, basta abrir /cockpit.

A URL oferecida na tela é montada com a URL base configurada no sistema, não com o endereço que você está usando: o navegador da TV quase nunca alcança o CMS pelo mesmo caminho de quem administra.

O valor do token não é exibido de novo. O CMS guarda apenas um hash — o mesmo desenho dos tokens MCP. Perdido o token, o caminho é criar outro e revogar o antigo.

A TV que ainda não tem token

A porta do painel: uma caixa para colar o token, e o caminho de entrar com usuário
A porta do painel: uma caixa para colar o token, e o caminho de entrar com usuário

Sem sessão e sem token, /cockpit mostra Painel restrito, com uma caixa para colar o token à mão — útil quando a TV não tem teclado para digitar uma URL longa, mas tem um controle remoto.

A tela distingue dois casos, e a diferença economiza uma visita ao chão de fábrica:

O que a tela dizO que aconteceu
Este wallboard precisa de um token de acessoNunca houve token neste navegador
O token guardado neste navegador não foi aceitoHavia um token, e ele foi revogado ou expirou

A API responde um único 401 para token inexistente, revogado e expirado. Três respostas diferentes transformariam a rota num oráculo de tokens válidos. A distinção acima é do navegador, que sabe se guardou algum token — não do servidor.

Revogar

Cada token liga e desliga sozinho na lista, e pode ser excluído de vez. Revogar um não afeta as outras TVs nem usuário nenhum: a TV que o estava usando perde o painel no próximo refresh e volta a pedir token.

É o que torna o escopo por Aplicação um bom negócio: um token da TV da Expedição que vaze expõe o status daquelas Aplicações, não o inventário inteiro da planta — e revogá-lo não derruba as outras telas.

A lista mostra o último uso de cada token, que é a informação que responde “esta TV ainda existe?” antes de sair revogando o que ninguém reconhece.

Toda mutação é auditada — COCKPIT_TOKEN_CRIADO, COCKPIT_TOKEN_ALTERADO, COCKPIT_TOKEN_REVOGADO e COCKPIT_TOKEN_REMOVIDO no Log de Auditoria. Num incidente, o revogado é o que interessa: quando aquela TV deixou de enxergar.

Permissão da tela

A tela é uma Ferramenta própria, /settings/cockpit, concedida em Perfis. Ela não é a mesma coisa que administrar usuários: criar um token de wallboard não cria conta nem dá acesso a tela alguma além do painel.

Quem administra tokens não necessariamente tem a Ferramenta Aplicações. Sem ela, o seletor de escopo desaparece e a tela diz por quê — o token nasce mostrando todas —, em vez de exibir uma lista vazia e criar um token com escopo silenciosamente errado.