Revisão técnica: 08/09/2026. Integrações de provisionamento e administração podem usar a API do WHM. Para novas configurações, a documentação do cPanel recomenda tokens de API em lugar da antiga Remote Access Key. O token é uma credencial de automação; não é uma chave SSH nem uma senha para entrar no painel pelo navegador.
Defina a integração e suas permissões
Identifique o sistema que fará as chamadas, a conta usada e as operações necessárias. Em Manage API Tokens, crie um nome que permita reconhecer a finalidade, defina validade e restrições de IP quando aplicáveis e selecione apenas os privilégios necessários. A disponibilidade para revendedores depende das permissões concedidas pela hospedagem.
Revise especialmente privilégios de acesso total, criação de sessão e gerenciamento de tokens: alguns permitem contornar as restrições esperadas. A documentação classifica as restrições por ACL como experimentais; confirme o comportamento na versão instalada.
Guarde e configure a credencial
Salve o token com segurança ao gerá-lo, pois o valor não fica disponível para consulta posterior na interface. Informe-o somente no campo de credenciais do sistema autorizado. Não o inclua em código público, capturas de tela ou URLs compartilhadas.
Registre separadamente nome, responsável, finalidade, servidor e prazo de revisão, sem copiar o segredo para a documentação operacional. Isso ajuda a localizar o acesso certo quando a integração mudar de equipe ou deixar de ser usada.
Teste antes de substituir um acesso existente
Comece por uma consulta compatível com os privilégios concedidos, usando HTTPS com validação do certificado. Depois teste a operação necessária em uma conta preparada para esse fim. Não use criação, suspensão ou exclusão de contas reais como simples teste de conexão.
Ao migrar uma integração antiga, confirme que ela aceita tokens e valide a configuração nova antes de retirar o acesso anterior. Se falhar, registre operação, horário e mensagem sem expor o token. Não amplie todos os privilégios para tentar resolver um erro não diagnosticado.
Revogue quando não for mais necessário
Planeje a substituição antes do vencimento. Revogue credenciais expostas ou sem uso e confira quais integrações dependiam delas. Tokens expirados podem permanecer listados até serem removidos.
Referências: Remote Access Key e gestão de tokens no WHM.