Pessoas: admins da empresa, admins do time
Plataformas: Navegador, Desktop
A integração com o Figma permite que usuários incorporem Figma arquivos, quadros e seções em boards da Miro. Este guia aborda a implementação técnica da integração, o modelo de segurança e o tratamento de dados para admins que avaliam ou configuram a integração.
Principais funcionalidades
- Live Embed: Os usuários podem incorporar conteúdo do Figma em um board da Miro como um iframe ao vivo.
- Seguro: Cada visitante do board precisa fazer login no iframe antes de poder visualizar o conteúdo incorporado.
- Opções de exibição: Os usuários podem escolher exibir o conteúdo incorporado como Live Embed ou como marcador.
- Modo foco: Os usuários podem expandir um Live Embed ou marcador para o modo foco para visualizá-lo sem distrações.
- Atalho de ação: Os usuários podem adicionar um atalho de ação que abre um diálogo para incorporar um link do Figma.
- Asset picker: Usuários podem adicionar um quadro ou uma seção específicos como imagem estática no board, para que colaboradores possam ver e consultar exatamente esse conteúdo sem precisar de acesso ao arquivo de origem.
- Controles do admin: Os admins podem impedir que os usuários usem o asset picker para adicionar conteúdo do Figma como imagens estáticas.
Restrições
- O asset picker não está disponível para slides.
- Não é possível editar live embeds.
Implementação técnica
A Miro integra-se ao Figma por meio da REST API do Figma. Os usuários autorizam o acesso com OAuth 2.0 e vinculam seus arquivos do Figma a um board da Miro.
Considerações de segurança
O seletor de ativos da integração permite que os usuários anexem parte de um arquivo do Figma ao canvas como uma imagem estática. Apenas usuários autorizados podem acessar o Live Embed, mas qualquer pessoa com acesso ao board pode ver uma imagem estática anexada. A adição de ativos a partir de incorporações está desabilitada por padrão em boards públicos.
Admins da empresa podem desabilitar o seletor de ativos para todos os boards:
- Vá para Configurações da Empresa > Aplicativos e integrações > Aplicativos > Figma (na guia Gerenciar aplicativos).
- Ative a opção Impedir que usuários adicionem ativos de incorporações ao canvas.
Fluxos de dados
- Um usuário pertencente a um time ou organização com essa funcionalidade ativada cola um link do Figma em um board da Miro.
- A Miro lê o link. Se o usuário ainda não autorizou a integração, a Miro inicia o fluxo OAuth e redireciona o usuário para a página de autorização do Figma.
- Após o usuário conceder autorização, o serviço de integração da Miro usa o token de acesso do usuário para chamar a REST API do Figma e recuperar o conteúdo.
- Uma vez que o conteúdo está no board, todos com acesso ao mesmo board podem vê-lo. A reautorização não é necessária por 90 dias, período de validade do token de atualização.
Dados do Figma que a Miro armazena
A Miro busca e armazena os seguintes dados de links do Figma colados:
- Imagens de elementos visuais de quadros e seções
- Títulos de boards, designs, slides, decks de slides e protótipos
- Nomes de páginas de boards e designs do Figma
Retenção de dados
Os dados incorporados seguem a política padrão de retenção de dados da Miro, aplicada a todos os dados dos clientes.
Autenticação e autorização
Incorporar um link do Figma em um board exige que o usuário autorize a integração na tela de consentimento OAuth do Figma. Dependendo da configuração do Figma pelo cliente, isso também pode exigir que um admin do Figma aprove a integração.
Escopos de autorização necessários
A integração com o Figma requer o seguinte escopo:
-
files:read: ler arquivos, projetos, usuários, versões, comentários, componentes e estilos e Webhooks.
O que é armazenado na Miro e como
A Miro armazena duas categorias de dados para esta integração: dados de autorização e dados de pré-visualização.
- Dados de autorização: A Miro armazena o token de acesso e o token de atualização no seu banco de dados por vários dias. Enquanto a autorização estiver ativa, a Miro atualiza automaticamente um token de acesso expirado usando o token de atualização (válido por padrão durante 90 dias), sem exigir que o usuário reautorize. Todos os dados armazenados para esta integração são criptografados em repouso usando AES de 256 bits.
- Dados de pré-visualização: A Miro armazena dois tipos de dados de pré-visualização: as imagens capturadas pelo asset picker (armazenadas como parte do board) e os títulos e referências de imagem (armazenados criptografados em um serviço interno).
Revogar um token
Os usuários podem revogar o acesso da integração a qualquer momento na conta do Figma:
- No navegador de arquivos, clique no menu da conta no canto superior esquerdo e selecione Configurações.
- Role até a seção Tokens de acesso pessoal.
- Na lista de tokens de acesso pessoal, selecione o token que deseja revogar.
- Clique em Revogar acesso.
A integração não poderá mais acessar seus dados pela API. Para usar a integração novamente mais tarde, gere um novo token de acesso pessoal e reconfigure a integração.
Configurar a integração do Figma
NOTA: Apenas admins do time da Miro podem instalar o app. Se a organização da Miro apenas permite apps aprovados e um usuário comum cola um link do Figma, esse usuário verá um diálogo de solicitação de instalação do app.
Para instalar e começar a usar a integração:
- Copie a URL do arquivo do Figma.
- Cole a URL no seu board da Miro.
- O que acontece a seguir depende de quem colou o link:
- Um admin do time da Miro cola o link: O app é autorizado e instalado automaticamente, e o link é exibido sem ação adicional.
- Um usuário cola o link, e a organização só permite apps aprovados: Abre-se uma caixa de diálogo para solicitar a instalação do app. Após o usuário solicitar permissão, os Admins da empresa podem seguir o Fluxo de solicitação de app para aprovar o pedido.
Conectar uma conta do Figma
Depois que a integração for instalada e autorizada:
- Clique em Conectar no widget criado após colar a URL no board. Você será redirecionado para uma página que solicita que você conceda à Miro acesso à sua conta do Figma.
- Insira as credenciais da sua conta, se necessário, e clique em Permitir acesso. O conteúdo do Figma é adicionado ao seu board como um iframe.
Perguntas frequentes
Como desativar a integração?
- Acesse Aplicativos para desenvolvedores do Figma.
- Selecione o aplicativo.
- Na guia Embed API, exclua a URL Allowed embed origins.
Quais usuários podem incorporar conteúdo do Figma no Miro?
O usuário e o board da Miro devem atender a ambos os critérios a seguir:
- O usuário autorizou a integração Miro-Figma.
- O usuário tem acesso ao conteúdo do Figma que está tentando incorporar.
Quais usuários podem visualizar o conteúdo do Figma incorporado?
Qualquer pessoa com acesso ao board da Miro e permissão do titular do conteúdo incorporado, ou seja, qualquer pessoa com permissões para visualizar, comentar ou editar o board. Visualizadores não precisam autorizar a integração nem ter licença do Figma para visualizar o conteúdo incorporado no board.
Os usuários precisam reautorizar para colar links em outros boards?
Não, desde que a autorização ainda seja válida (a Miro considera uma autorização válida por um mês após ser concedida). Os usuários podem colar links do Figma em qualquer board, e o conteúdo é importado normalmente.
Se o board pertencer a um time ou organização diferente onde esta integração não estiver ativada, o usuário não poderá usá-la lá.
Posso acessar conteúdo do Figma no Miro que não consigo acessar diretamente no Figma?
Não. Você só pode incorporar conteúdo do Figma ao qual já tenha acesso; não é possível usar a integração para ver algo que você não conseguiria abrir no Figma. Dito isso, se alguém com acesso já incorporou o conteúdo como imagem estática em um board que você compartilha com essa pessoa, você pode visualizar esse snapshot mesmo sem acesso direto ao arquivo de origem. A integração não aplica políticas de acesso adicionais além disso; use as configurações de compartilhamento do próprio board da Miro para restringir quem pode colaborar. Observe que um snapshot em imagem estática não permite explorar os dados subjacentes, abrir o arquivo original ou alterar filtros.
Onde posso encontrar o Adendo de Processamento de Dados da Miro?
Consulte o Adendo de Processamento de Dados da Miro.
O que é proibido em boards públicos da Miro?
Por motivos de segurança, boards públicos desabilitam:
- Extração de ativos — suportada pelas integrações do Looker, Google Slides, Figma, Power BI, Microsoft Word, Microsoft Excel e Microsoft PowerPoint.
- Exibição direta de ativo (ativo em vez de Live Embed) — suportada pela integração com o Figma.
Como posso restringir o acesso ao board às mesmas pessoas que têm acesso ao arquivo de origem?
A integração gerencia apenas o acesso aos arquivos no sistema de origem (Figma), não no Miro. Por padrão, isso não é aplicado. Para manter esse nível de segurança, os admins da organização da Miro devem desabilitar o seletor de ativos nas configurações de admin do app (veja Considerações sobre segurança).
Desabilitar o seletor de ativos impede que conteúdo do Figma seja salvo como imagens estáticas em um board da Miro, onde poderia ser visto posteriormente por pessoas que não têm acesso a ele no Figma (por exemplo, se o board for compartilhado publicamente ou com pessoas que não têm acesso ao arquivo de origem).