Se una chiave finisce nelle mani sbagliate o un dipendente lascia l'azienda, devi revocare immediatamente l'accesso al server. In Alaio Vibecode puoi intervenire in modo mirato: disattivare una chiave API specifica, rimuovere un utente dal server o revocare un link. Le modifiche vengono applicate immediatamente.
In questo articolo scoprirai come:
Come disattivare una chiave API
Questo metodo è adatto quando una chiave è stata compromessa, inviata alla persona sbagliata o non è più in uso. Dopo la disattivazione, tutte le richieste effettuate con questa chiave vengono rifiutate immediatamente.
1. Vai alla sezione Chiavi API. Trova la chiave nell'elenco in base al nome, al nome utente o al prefisso.
2–3. Fai clic su Tre punti (...) accanto alla chiave e seleziona Disattiva.
Se la chiave era associata a un server attivo, generane una nuova: fai clic su Crea chiave nella parte superiore della sezione e associala al server al posto di quella precedente.
Cosa sono le chiavi di accesso in Alaio Vibecode
La disattivazione è reversibile. Per ripristinare una chiave, fai clic su Tre punti (...) accanto alla chiave e seleziona Attiva.
Se la chiave è stata compromessa e non intendi ripristinarla, eliminala definitivamente: fai clic su Tre punti (...) e seleziona Elimina. Se alla chiave sono associati server attivi, scollegali prima. In caso contrario, non potrai eliminare la chiave.
Come revocare l'accesso a un dipendente
Questo metodo è adatto quando un dipendente lascia l'azienda o cambia ruolo. Dopo la rimozione, il dipendente non può più visualizzare il server né accedervi.
1. Vai alla sezione Server Black Hole.
2. Fai clic su Accesso nel server desiderato.
3. Trova il dipendente o il reparto nell'elenco e fai clic su Elimina.
Se il dipendente ha lasciato l'azienda, disattiva anche il suo account Bitrix24. In questo modo perderà l'accesso sia al server sia all'intero account Bitrix24.
Come rimuovere un dipendente da Bitrix24
Come revocare un link di accesso
Revoca un link di accesso se è finito nelle mani di terzi o non è più necessario. Dopo la revoca, il link smette di funzionare e non può più essere utilizzato per accedere al server.
Gli utenti che hanno già ottenuto l'accesso tramite il link possono continuare a utilizzare il server. Devi revocare separatamente il loro accesso nella scheda Accesso.
Come revocare l'accesso a un dipendente
1. Vai alla sezione Server Black Hole.
2. Nel server desiderato, fai clic su una scheda qualsiasi, ad esempio Accesso.
3. Nella finestra che si apre, vai alla scheda Link.
4. Trova il link nell'elenco e fai clic sull'icona di eliminazione a destra.
Come eliminare un'applicazione dal catalogo
Questo metodo è adatto quando un'applicazione non è più necessaria. L'eliminazione è irreversibile: se avrai di nuovo bisogno dell'applicazione, dovrai ricrearla. Quando elimini un'applicazione:
- tutte le relative chiavi API vengono disattivate immediatamente,
- l'applicazione scompare dal catalogo di tutti gli utenti,
- i log e la cronologia delle build vengono eliminati.
1. Vai alla sezione Applicazioni.
2. Nella scheda dell'applicazione, fai clic su Tre punti (...).
3. Seleziona Elimina.
Come aggiornare o eliminare una soluzione IA in Alaio Vibecode
Cosa verificare dopo aver revocato l'accesso
Dopo aver completato una delle procedure, verifica che l'accesso sia stato effettivamente revocato. Nel registro del server puoi controllare chi ha effettuato richieste al server e quando. Se dopo la revoca vengono inviate nuove richieste, la chiave o il link è ancora in uso da qualche parte. Alaio Vibecode blocca queste richieste, ma è meglio verificare personalmente.
1. Vai alla sezione Server Black Hole.
2. Fai clic su Registro nel server desiderato.
3. Controlla le ultime richieste al server: chi le ha inviate, quando e con quale risultato. Se dopo la revoca vengono inviate nuove richieste, la chiave o il link è ancora in uso da qualche parte. Trovalo e revocalo.
Cosa fare se una chiave viene rubata
Se sospetti che una chiave sia finita nelle mani sbagliate, intervieni subito.
1. Disattiva la chiave nella sezione Chiavi API.
2. Apri la scheda Registro del server e controlla l'attività delle ultime ore.
3. Se il registro contiene richieste sospette, sospendi l'intera applicazione.
4. Contatta il supporto Bitrix24. Gli operatori ti aiuteranno a verificare se la chiave rubata è stata utilizzata.
Riepilogo
- Per disattivare una chiave API, vai alla sezione Chiavi API, fai clic su Tre punti (...) e seleziona Disattiva. La chiave smette immediatamente di funzionare.
- Per revocare l'accesso a un utente, apri la scheda Accesso nella sezione Server Black Hole e fai clic su Elimina accanto al suo nome.
- Per revocare un link, apri la scheda Link nella sezione Server Black Hole. Gli utenti che hanno già ottenuto l'accesso tramite il link continuano a utilizzarlo e devono essere rimossi separatamente.
- Puoi eliminare un'applicazione nella sezione Applicazioni. Tutte le chiavi vengono disattivate e l'applicazione scompare per tutti gli utenti. L'eliminazione è irreversibile.
- Dopo ogni operazione, controlla il registro del server nella scheda Registro.