Vai al contenuto

Esclusivo 50 % di sconto per 36 mesi per i primi 100 account Professionale, fino al 31 dicembre 2026. Vedi il programma →

Amministrazione

Una chiave API che può tutto è una chiave che non si può affidare

Eppure è ancora ciò che offrono molti strumenti: una chiave unica, tutti i diritti, eterna. Qui ogni chiave porta l'elenco esplicito dei permessi che ha diritto di esercitare, e il gateway verifica quell'elenco a ogni chiamata.

Senza carta di credito

Come funziona

Il privilegio minimo, applicato davvero

Una chiave può solo ciò che le è stato permesso

Sceglie i permessi al momento della creazione, dallo stesso catalogo dei ruoli. Una chiave fatta per inviare contatti dal suo sito non può leggere le sue fatture, e il rifiuto viene dal gateway, non da una convenzione di codice. È il modello delle chiavi ristrette di Stripe o dei token a granularità fine di GitHub.

  • Permessi scelti dal catalogo RBAC
  • Verifica a ogni chiamata, lato gateway
  • Chiave segreta o chiave pubblica, secondo l'uso
  • Etichetta e nota, per sapere a cosa serve

Scade, anche se lei la dimentica

Una chiave può portare una data di fine. E anche senza data, si applica una finestra di inattività di novanta giorni: una chiave che non si usa più smette di funzionare da sola. È la fuga più banale — una chiave messa in uno script un martedì e dimenticata per tre anni.

  • Data di scadenza esplicita, a scelta
  • Finestra di inattività di 90 giorni, in aggiunta
  • Data dell'ultimo utilizzo mostrata
  • Revoca immediata, con l'autore della revoca

Si mostra una volta sola

La chiave in chiaro esiste solo nel momento in cui la crea: dopo resta solo la sua impronta, e nulla permette di rileggerla — né l'interfaccia, né l'assistenza, né il registro di audit, che traccia l'evento senza mai portarne il valore. Se va persa, se ne crea un'altra e si revoca la precedente.

  • Valore mostrato una sola volta, mai in chiaro
  • Registro di audit senza segreto né impronta
  • Avviso via e-mail su un IP mai visto
  • Creazione e revoca attribuite al loro autore

FAQ

Domande frequenti

Che differenza c'è fra chiave segreta e chiave pubblica?

La chiave segreta si usa dai suoi server e non deve mai comparire in un browser. La chiave pubblica è pensata per essere esposta lato client, su punti di ingresso che la accettano esplicitamente. Entrambe portano il proprio elenco di permessi.

Si può limitare una chiave ai nostri server?

Sì, dichiarando gli indirizzi IP o gli intervalli CIDR autorizzati. Una chiamata da altrove è rifiutata, anche con la chiave giusta. È la protezione più semplice contro una chiave copiata in un repository pubblico.

Cosa succede se una chiave viene esposta?

La revoca: smette di funzionare immediatamente, e l'evento è datato e attribuito. Se l'avviso su nuovo IP era attivo, probabilmente sarà già stato avvertito — una chiamata da un indirizzo mai visto fa partire un'e-mail al proprietario della chiave.

Si può ruotare una chiave senza interruzioni?

Sì: si crea la nuova, si spostano le chiamate, poi si revoca la vecchia. Il creatore originale resta associato alla chiave dopo la rotazione, perché lo storico resti leggibile.

Le chiavi danno accesso a tutta l'API?

No. Ogni rotta dichiara se accetta una chiave API, e quale. Una rotta può esistere per un utente connesso e restare chiusa alle chiavi: la documentazione per sviluppatori indica, rotta per rotta, cosa è aperto.

Un'altra domanda? Scrivici — ti risponde una persona.

Pronto a riunire tutti i tuoi strumenti in uno solo?

Crea il tuo account gratuito in due minuti: CRM, telefonia, marketing, appuntamenti e servizio clienti — tutto nello stesso posto, con l'IA in più.

Senza carta di credito