Wallboard — /settings/cockpit

Uma TV pendurada no chão de fábrica não tem ninguém logado nela. Esta tela cria os tokens que deixam essa TV abrir o Cockpit — e só ele — sem credencial de usuário.
Até agosto de 2026 o Cockpit era simplesmente anônimo: quem alcançasse o endereço via a sigla de cada Aplicação integrada, o status de cada uma, o volume de mensagens do dia e a última atividade. A decisão de produto não mudou — a TV continua abrindo sem login. O que mudou é que “sem login” passou a significar “com token”, e não “sem credencial nenhuma”.
Dois caminhos para abrir o painel
| Caminho | Quem usa | O que aparece |
|---|---|---|
| Sessão de usuário | Quem está trabalhando no CMS | Abre /cockpit direto, sem token, e vê as Aplicações que já enxerga no resto do sistema — as das próprias Interfaces |
| Token de wallboard | A TV, o painel de parede, o quiosque | Abre sem login, e mostra as Aplicações daquele token. Sem escopo definido, todas |
Nenhum dos dois, e a tela não abre.
O recorte por sessão corrigiu de passagem uma assimetria que ninguém havia notado: o Cockpit mostrava todas as Aplicações mesmo para um usuário restrito a uma Interface. Era a única tela do produto sem recorte.
Criar um token

Descrição
“TV do galpão 2”, “Recepção”, “Sala do supervisor”. Serve para saber qual TV revogar depois — aparece na lista desta tela, nunca na tela do painel.
Expira em
Vazio para não expirar. Uma data aqui é útil para TV de obra, de feira e de piloto: o token morre sozinho quando o motivo dele acabar.
Aplicações que esta TV mostra
O campo que decide o alcance do token. A lista vem agrupada pelas mesmas categorias de Aplicações — Aplicações, Protocolos Industriais, Databases, SAP, Arquivos —, com busca por sigla ou nome (quem monta a TV do galpão costuma lembrar do nome do sistema, não da sigla de três letras), e um Marcar todas que soma à seleção atual em vez de substituí-la: com a busca preenchida, ele marca só o que está à vista.
Criar
O token é gerado na hora, e a tela mostra uma única vez o valor e a URL pronta para a TV.
Marcar todas não é o mesmo que deixar tudo desmarcado. Marcar todas congela o escopo nas Aplicações de hoje — uma Aplicação criada amanhã não entra nesta TV. Deixar tudo desmarcado significa “todas, inclusive as futuras”. Para um painel geral, o correto é não marcar nada; marcar todas é para quando a lista de hoje é justamente a lista que se quer.
A URL da TV
https://seu-cms/cockpit?token=SEU_TOKENAbra esse endereço no navegador da TV e deixe em tela cheia. Na primeira carga a TV guarda o
token e apaga o parâmetro da barra de endereços — a URL de um navegador em modo quiosque fica à
vista, entra no histórico e vaza em print de chamado. Dali em diante, basta abrir /cockpit.
A URL oferecida na tela é montada com a URL base configurada no sistema, não com o endereço que você está usando: o navegador da TV quase nunca alcança o CMS pelo mesmo caminho de quem administra.
O valor do token não é exibido de novo. O CMS guarda apenas um hash — o mesmo desenho dos tokens MCP. Perdido o token, o caminho é criar outro e revogar o antigo.
A TV que ainda não tem token

Sem sessão e sem token, /cockpit mostra Painel restrito, com uma caixa para colar o token à
mão — útil quando a TV não tem teclado para digitar uma URL longa, mas tem um controle remoto.
A tela distingue dois casos, e a diferença economiza uma visita ao chão de fábrica:
| O que a tela diz | O que aconteceu |
|---|---|
| Este wallboard precisa de um token de acesso | Nunca houve token neste navegador |
| O token guardado neste navegador não foi aceito | Havia um token, e ele foi revogado ou expirou |
A API responde um único 401 para token inexistente, revogado e expirado. Três respostas diferentes transformariam a rota num oráculo de tokens válidos. A distinção acima é do navegador, que sabe se guardou algum token — não do servidor.
Revogar
Cada token liga e desliga sozinho na lista, e pode ser excluído de vez. Revogar um não afeta as outras TVs nem usuário nenhum: a TV que o estava usando perde o painel no próximo refresh e volta a pedir token.
É o que torna o escopo por Aplicação um bom negócio: um token da TV da Expedição que vaze expõe o status daquelas Aplicações, não o inventário inteiro da planta — e revogá-lo não derruba as outras telas.
A lista mostra o último uso de cada token, que é a informação que responde “esta TV ainda existe?” antes de sair revogando o que ninguém reconhece.
Toda mutação é auditada — COCKPIT_TOKEN_CRIADO, COCKPIT_TOKEN_ALTERADO, COCKPIT_TOKEN_REVOGADO
e COCKPIT_TOKEN_REMOVIDO no Log de Auditoria. Num incidente, o revogado é
o que interessa: quando aquela TV deixou de enxergar.
Permissão da tela
A tela é uma Ferramenta própria, /settings/cockpit, concedida em Perfis.
Ela não é a mesma coisa que administrar usuários: criar um token de wallboard não cria conta
nem dá acesso a tela alguma além do painel.
Quem administra tokens não necessariamente tem a Ferramenta Aplicações. Sem ela, o seletor de escopo desaparece e a tela diz por quê — o token nasce mostrando todas —, em vez de exibir uma lista vazia e criar um token com escopo silenciosamente errado.