Voltar ao PlanoACT-1.2
Rotacionar token Meta/WhatsApp API
ImediataCritica — esta semanaEsforco: PComplexidade: BaixaParalelizavel
Modulos Impactados
aspnet-core/src/cargo_fleet.HttpApi.Host/appsettings.json.github/kubernetes/production/configmap.yaml
Passos de Implementacao
- 1Acessar o Meta for Developers Console
- 2Revogar o token atual
- 3Gerar novo token permanente
- 4Armazenar no Kubernetes Secret `cargofleet-secrets` como `WhatsAppApi__AccessToken`
- 5Remover o token do `appsettings.json`
- 6Fazer deploy e verificar que as notificacoes WhatsApp continuam funcionando
Token permanente da Meta Graph API (`EAARwaJZA5l...`) esta em texto plano no `appsettings.json` do repositorio. Qualquer dev pode usar para enviar mensagens WhatsApp em nome da empresa
Envio de spam via numero de negocios, custo financeiro ilimitado, risco de banimento da conta Meta