Una chiave di accesso è una stringa di caratteri che consente a Bitrix24 di identificare la tua applicazione. Senza una chiave, l'applicazione non può leggere gli affari, creare incarichi o inviare messaggi. Quando revochi la chiave, l'applicazione smette immediatamente di ricevere i dati.
In questo articolo scoprirai come:
Tipi di chiavi in Alaio Vibecode
Alaio Vibecode utilizza tre tipi di chiavi. Ogni tipo è adatto a uno scenario specifico.
Chiave API (vibe_api_): usala quando crei un'applicazione solo per te, ad esempio un dashboard personale, uno script, un'integrazione server o un bot nel tuo account Bitrix24. La chiave è associata a un solo account Bitrix24 e tutte le richieste vengono effettuate a tuo nome. Puoi trovarla nella sezione Chiavi API.
Chiave di autorizzazione (vibe_app_): usala per le applicazioni utilizzate dai colleghi o in più account Bitrix24. Ogni utente effettua l'autenticazione e le richieste vengono eseguite a suo nome, con le relative autorizzazioni e limitazioni. Questo tipo di chiave è adatto alle applicazioni del catalogo che vengono utilizzate da utenti diversi in più account Bitrix24.
Chiave Management (vibe_live_): usala per amministrare la piattaforma, gestire le chiavi, visualizzare gli account Bitrix24 e lavorare con i feedback. Non è associata a un singolo account e non consente di accedere ai dati di Bitrix24, come affari, incarichi e altre entità. Puoi crearla nella sezione Chiavi Management.
La suddivisione per tipo consente alle altre funzioni di continuare a operare se una chiave viene compromessa:
- Se una chiave per le automazioni personali viene pubblicata in un repository aperto, sono a rischio solo le tue applicazioni personali. Le applicazioni del team non vengono coinvolte.
- Se una chiave dell'applicazione finisce nelle mani sbagliate, puoi revocare solo quella chiave e generarne una nuova, senza modificare le altre applicazioni.
- La chiave di servizio della piattaforma non è accessibile dall'esterno e non può essere copiata da una conversazione o dal codice.
Come funzionano le chiavi nell'accesso condiviso
Quando condividi un'applicazione con un collega, un sottoreparto o un altro account Bitrix24, Alaio Vibecode non trasmette la tua chiave. La piattaforma genera una chiave separata per ogni destinatario. In questo modo:
- ogni destinatario visualizza solo i dati consentiti dalle impostazioni dell'applicazione e non può accedere ai tuoi dati,
- se un destinatario elimina l'applicazione, viene revocata solo la sua chiave, mentre la tua rimane attiva,
- puoi revocare l'accesso a un destinatario senza interrompere l'accesso degli altri.
Come gestire le chiavi
Apri la sezione Chiavi API nel menu laterale di Alaio Vibecode. Qui puoi visualizzare tutte le chiavi associate all'applicazione: le tue e quelle dei destinatari, se hai abilitato l'accesso condiviso.
Ogni chiave contiene metadati che indicano a chi è stata assegnata, quando è stata generata, quando è stata utilizzata l'ultima volta e quali autorizzazioni possiede. Queste informazioni consentono di individuare le chiavi attive e quelle che puoi revocare.
Revoca una chiave se:
- un dipendente che disponeva dell'accesso ha lasciato l'azienda,
- la chiave è stata condivisa in una conversazione, in uno screenshot o in codice pubblico,
- l'applicazione non è più necessaria,
- vuoi sostituire periodicamente la chiave, ad esempio una volta all'anno.
Come revocare una chiave e chiudere l'accesso
Riepilogo
- Una chiave è una stringa di caratteri che consente a Bitrix24 di identificare la tua applicazione.
- Alaio Vibecode utilizza tre tipi di chiavi: una chiave API per le automazioni personali, una chiave di autorizzazione per le applicazioni con accesso condiviso e una chiave Management per amministrare la piattaforma.
- I diversi tipi di chiavi consentono alle altre funzioni di continuare a operare se una chiave viene compromessa.
- Con l'accesso condiviso, ogni utente riceve una chiave personale. La chiave dell'autore non viene trasmessa.
- Tutte le chiavi sono disponibili nella sezione Chiavi API del menu laterale di Alaio Vibecode.