Autorização
O que é o Token de Autorização?
O Token de Autorização é um identificador público de propriedade. Ele não é segredo. A única função dele é garantir que não estamos escaneando o site de um estranho sem permissão. Ao colocá-lo no seu código, você diz: Sim, este site é meu e eu permito a análise.
Como autorizar o CarameloScan no seu site?
O processo de autorização é simples e direto. Você só precisa seguir os passos abaixo:
Pegando o seu Token
Antes de tudo, precisamos ter acesso ao Token de Autorização:
- Faça login na sua conta da CarameloSec.
- No menu lateral, clique em Meu Token.
- Você verá um código longo e aleatório, esse é o seu Token de Autorização. Clique no botão Copiar.
Colocando o Token de Autorização no seu Site
Agora precisamos inserir o Token copiado no código do seu site para que, quando o CarameloScan bater na porta (acessar https://www.seusite.com.br/), ele saiba que é bem-vindo.
Embora cada site seja construído com ferramentas diferentes (HTML puro, Frameworks, CMS, No-Code etc.), a lógica de configuração do Token de Autorização é universal.
Qual arquivo editar?
Vamos mexer no arquivo responsável pela sua Home (página inicial). Geralmente ele é nomeado como index.html, index.php ou default.html, dependendo da tecnologia que você utiliza.
Qual parte do código editar?
Procure pelo bloco que começa com <head> e termina com </head>. É nesse espaço que ficam as informações de bastidores (metadados), que são invisíveis para o visitante, mas essenciais para o funcionamento técnico do site.
Siga os seguintes passos:
- Abra o arquivo principal do seu site (geralmente
index.htmlouindex.php). - Procure pela tag
</head>. Ela indica onde as configurações do site terminam. - Crie uma linha vazia logo antes dessa tag
</head>e cole o trecho abaixo:
<meta name="caramelosec-token" content="COLE-SEU-TOKEN-AQUI" />
Atenção: Substitua o texto COLE-SEU-TOKEN-AQUI pelo token real que você copiou no Passo 1. Mantenha as aspas!
Salve e Atualize: Salve o arquivo e envie para o seu site (hospedagem). Pronto! Com o arquivo online, o CarameloScan já conseguirá identificar sua permissão automaticamente.
Colocando o seu site no ar
Salve o arquivo que você acabou de modificar e envie para o seu site (hospedagem). Pronto! Com o arquivo online, o CarameloScan já conseguirá identificar sua permissão automaticamente.
Usando ferramentas de IA (Low-Code, No-Code e Vibe Coding)
Se você utiliza ferramentas que criam o site para você (como Lovable, Bolt, v0 ou similares), você não precisa editar o código manualmente. Basta pedir para a própria IA fazer isso.
Copie o prompt abaixo, substitua o trecho COLE-SEU-TOKEN-AQUI pelo seu token real e envie no chat da ferramenta. A IA entenderá o contexto e fará a alteração no arquivo correto para você:
Gostaria de adicionar uma validação de propriedade no meu site. Por favor, edite o arquivo principal ou de layout (index.html, root layout, app.vue ou equivalente) e adicione a seguinte tag de metadado dentro da seção <head>, logo antes do seu fechamento </head>: <meta name="caramelosec-token" content="COLE-SEU-TOKEN-AQUI" /> Certifique-se de que essa tag esteja presente no código-fonte final da página inicial.