Como Criar um Personal Access Token (PAT) no Azure DevOps

Personal access tokens azure devops

O tema de hoje é sobre como estar usando o Personal access tokens azure devops.

Caro leitor, antes de tudo seja bem-vindo ao Blog Jefferson Castilho

Neste artigo vou explicar como podemos criar um personal access token dentro do Azure DevOps para autorização de criação de novos dentro do Azure DevOps.

Na organização do Azure DevOps podemos logo o próximo o user do seu logon e na opção personal access tokens.

Personal access tokens azure devops

Podemos selecionar a opção “New Token”.

Personal access tokens azure devops

Poderá incluir o nome do Token que pode ser definido pelo Nome da Aplicação / Projeto.

  • Selecione a Organização
  • Período de Expiração deste token
  • Em Scopes podemos dar o Full Access ou selecionar um Custom e definir qual o nível de permissão.

Personal access tokens azure devops

No Modelo abaixo temos o Full Access que ele não te dar opções de seleção dos recursos como custom defined. Após selecione a opção “Create”.

Personal access tokens azure devops

Depois criado ele gerara uma Hash com o Token. Selecione a opção “Close”.

Personal access tokens azure devops

O que é um Personal Access Token e quando usar

Um PAT funciona como uma senha alternativa que representa você (ou uma automação) sem precisar do seu login interativo. É o método mais comum pra autenticar em cenários que não suportam login via browser: git clone por HTTPS, pipelines de CI/CD, scripts com Azure CLI ou chamadas diretas à API REST do Azure DevOps.

Boas práticas de segurança com PATs

  • Escopo mínimo necessário — evite “Full Access” pra automações; prefira Custom e libere só o que o script realmente precisa (ex.: só “Code — Read” pra um clone).
  • Expiração curta — tokens de 30-90 dias são mais seguros que “1 ano” ou “nunca expira”. Renovar de vez em quando é mais barato que um token vazado rodando solto.
  • Nunca comite o token no código — use variáveis de ambiente ou um cofre de segredos (Azure Key Vault, GitHub Secrets) em vez de colar o valor num script versionado.
  • Revogue na hora se vazar — a própria tela de “Personal access tokens” permite revogar um token individualmente, sem precisar trocar a senha da conta inteira.

Usando o PAT no Git e na Azure CLI

Pra clonar um repositório usando o token, basta colocar ele na URL do clone:

git clone https://SEU_TOKEN@dev.azure.com/organizacao/projeto/_git/repositorio

Já pra autenticar a Azure CLI, o comando az devops login pede o PAT via prompt (não vai em texto puro no histórico do terminal, o que reduz bastante a chance de vazamento acidental em logs ou capturas de tela). Se você ainda não instalou a extensão de DevOps da CLI, veja como instalar o módulo de PowerShell do Azure DevOps.

PAT expira: o que fazer

Quando um Personal Access Token expira, qualquer automação que dependa dele (pipeline, script agendado, clone via HTTPS) para de funcionar até você gerar um novo e atualizar onde ele está configurado. Por isso, prefira tokens com expiração mais curta só se você tiver um processo de rotação — senão, um token de 90 dias que ninguém lembra de renovar vira um incidente de produção evitável.

🚀 Vamos nos conectar?

Não perca nenhuma oportunidade! Cadastre-se nas minhas redes e no canal do YouTube para receber conteúdos de TI, Cloud, Azure, Kubernetes e DevOps em primeira mão.

Dica: No Facebook, todos os artigos do blog são publicados automaticamente. Vale a pena curtir!


💬 Dúvidas ou Problemas?

Com o intuito de ajudar a comunidade, caso você tenha dúvidas ou encontre problemas na execução dos comandos deste artigo, deixe um comentário abaixo. Responderei o mais breve possível!

Muito obrigado pela visita e até o próximo post!

Jefferson Castilho Especialista em Cloud & DevOps.


Este guia técnico é exclusivo do Blog do Castilho. Explore mais conteúdos sobre Cloud e DevOps.

Deixe uma resposta

Descubra mais sobre Blog do Castilho - Tecnologia | FinOps | DevOps | Cloud

Assine agora mesmo para continuar lendo e ter acesso ao arquivo completo.

Continuar lendo