Integrações de segurança externas OAuth: o parâmetro EXTERNAL_OAUTH_JWS_KEYS_URL requer HTTPS (versão preliminar)

Atenção

Essa alteração de comportamento está no pacote 2026_02.

Para saber o status atual do pacote, consulte Histórico do pacote.

O parâmetro EXTERNAL_OAUTH_JWS_KEYS_URL de uma integração de segurança OAuth externa especifica o ponto de extremidade do qual o Snowflake recupera as chaves públicas para validar os tokens de acesso OAuth. Essa mudança de comportamento fortalece a segurança, garantindo que as chaves públicas utilizadas para validar os tokens de acesso OAuth sejam sempre recuperadas por meio de uma conexão criptografada.

Antes da mudança:

O parâmetro EXTERNAL_OAUTH_JWS_KEYS_URL aceita URLs HTTP e HTTPS. O HTTP transmite dados em texto simples, o que significa que as chaves recuperadas por meio de HTTP são vulneráveis ​​a interceptação e ataques man-in-the-middle.

Após a mudança:

O parâmetro EXTERNAL_OAUTH_JWS_KEYS_URL requer um URL HTTPS. O HTTPS criptografa os dados em trânsito usando TLS, o que protege contra ataques. URLs HTTP não são mais aceitos.

Ref: 2218