> For the complete documentation index, see [llms.txt](https://selenium-4.gitbook.io/nexus-docs/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://selenium-4.gitbook.io/nexus-docs/helpcenter/account-access/overview.md).

# Account & Access

Problemas de login, gestão de credenciais/secrets, gestão de utilizadores e recuperação de acesso.

## Problemas de login

O NEXUS utiliza OAuth 2.0 com o fluxo **Client Credentials** (M2M — machine to machine); não existe login interativo de utilizador final na camada de integração. Se o pedido de token estiver a falhar, verifique primeiro:

| Sintoma                                        | Causa provável                                 | Ação                                                             |
| ---------------------------------------------- | ---------------------------------------------- | ---------------------------------------------------------------- |
| `401 Unauthorized` ao obter token              | `client_id` ou `client_secret` inválidos       | Confirmar as credenciais atribuídas ao seu cliente/ambiente      |
| `403 Forbidden`                                | Cliente desactivado ou sem permissões no realm | Contactar o suporte para validar o estado do cliente no realm    |
| `404 Not Found`                                | `realm` informado não existe                   | Confirmar o nome do `realm` documentado para o seu ambiente      |
| `401` nas chamadas às APIs (após token válido) | `access_token` expirado                        | Renovar o token antes do fim do `expires_in` (ver secção abaixo) |

## Credenciais e secrets

* `client_id` e `client_secret` são atribuídos por cliente e por ambiente (QA/PRD) — não são partilhados entre ambientes.
* `client_secret` **nunca** deve ser exposto em logs, repositórios de código ou documentação. Deve ser gerido apenas via variáveis de ambiente ou secret manager.
* O `access_token` devolvido é de curta duração (JWT). Renove-o antecipadamente usando o `expires_in` devolvido na resposta, evitando pedidos com token expirado.

Detalhes completos do fluxo estão documentados no [guia de Autenticação](/nexus-docs/docs/guides/authentication.md).

## Gestão de utilizadores

O acesso às integrações é gerido ao nível de cliente/realm, não de utilizador individual. Pedidos para:

* **Adicionar ou remover um cliente/integração** — via canal de suporte, indicando o ambiente (QA/PRD) e o domínio de serviço pretendido.
* **Rodar (rotate) um `client_secret`** comprometido ou próximo do fim de vida — via canal de suporte, com efeito imediato após confirmação.

## Perda de acesso

Se perdeu as credenciais do seu cliente ou suspeita que o `client_secret` foi comprometido:

1. Não tente adivinhar ou reutilizar credenciais de outro ambiente — cada realm é isolado.
2. Contacte o suporte imediatamente para suspender/rodar o `client_secret` afectado.
3. Depois de emitidas novas credenciais, actualize apenas as variáveis de ambiente/secret manager do seu lado — nunca em texto plano no repositório.

Consulte [Contact support](https://selenium-4.gitbook.io/nexus-docs/helpcenter/account-access/pages/gFsw2ZnsMXYK7IdChbpN#tópicos) para os canais disponíveis.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the following URL with the `ask` and `goal` query parameters:

```
GET https://selenium-4.gitbook.io/nexus-docs/helpcenter/account-access/overview.md?ask=<question>&goal=<user_goal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is what the user is ultimately trying to achieve, the reason they need the answer. Sharing it helps GitBook give you a better, more relevant answer. A goal is most helpful when it describes the outcome the user wants rather than restating the question. For example, with `ask=how do I create an API token`, a goal like `build a script that syncs our docs to a CMS` lets GitBook tailor the answer to that use case.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
