Skip to main content
I secret del workspace ti permettono di creare e gestire API key per l’accesso programmatico al workspace. Usa queste chiavi per fare stream dei log di audit, estrarre dati del workspace tramite la Monitoring API, leggere o gestire utenti tramite SCIM o pubblicare app. Ogni chiave ha solo i permessi che le assegni. Le chiavi sono di proprietà del workspace, quindi restano attive anche se il membro che le ha create lascia il workspace.
Importante:
  • I secret del workspace sono disponibili dal piano Business in su. Richiedere che le app del workspace usino le chiavi del workspace al posto delle API key personali è un controllo Enterprise.
  • Solo owner e admin del workspace possono vedere e gestire i secret.
Uno screenshot della pagina Secrets che elenca una chiave API del workspace e il suo stato

Le chiavi API del workspace nella pagina Secrets

Per l’elenco completo delle API supportate, vedi il riferimento API.

Creare una API key

Puoi creare fino a 10 API key per workspace.
Importante:
  • Copia la chiave subito dopo averla creata. Non potrai vederla di nuovo.
  • Trattala come una password: dà accesso ai dati del workspace tramite l’API.
Per creare una API key:
  1. Clicca il nome del workspace in basso a sinistra e clicca Settings.
  2. Clicca Secrets nella sidebar.
  3. Clicca + Create API Key.
  4. Inserisci un nome per la chiave (obbligatorio) e una descrizione facoltativa.
  5. Sotto Permissions, seleziona gli scope che la chiave deve avere. Consulta Scegliere i permessi per sapere cosa concede ciascuno.
  6. Se selezioni Deploy apps, imposta App access su Selected apps e scegli le app, oppure su All current and future apps.
  7. Clicca Create Key.
  8. Copia la chiave e conservala in un posto sicuro.
  9. Clicca Done.
Creazione di una API key per il workspace

Creare una API key per il workspace


Scegliere i permessi

Ogni API key ha uno o più permessi, chiamati scope, che controllano a quali parti del workspace può accedere. Assegna a una chiave solo i permessi di cui l’integrazione ha bisogno. Per i permessi Deploy apps, Provision app users e Mint embed sign-in tokens, scegli quali app può raggiungere la chiave:
  • Selected apps: la chiave può pubblicare solo le app che scegli.
  • All current and future apps: la chiave può pubblicare qualsiasi app del workspace, incluse quelle che aggiungi in seguito.
Puoi modificare una chiave in qualsiasi momento. Per aggiornarne nome, descrizione o permessi, modifica la chiave dalla pagina Secrets.

Gestire le API key

Dalla pagina Secrets, puoi vedere tutte le chiavi insieme a chi le ha create, quando sono state create e quando sono state usate l’ultima volta. Clicca l’icona More actions accanto a una chiave per modificarla, disattivarla o eliminarla.
Creazione, modifica, attivazione, disattivazione ed eliminazione di una chiave vengono registrate negli audit log del workspace. Le azioni eseguite con una chiave vengono attribuite a quella chiave.
Per gestire una API key:
  1. Clicca il nome del workspace in basso a sinistra e clicca Settings.
  2. Clicca Secrets nella sidebar.
  3. Clicca l’icona More actions accanto alla chiave da gestire e seleziona un’opzione:
    • Edit: aggiorna nome, descrizione o permessi della chiave.
    • Disable key: impedisce temporaneamente l’uso della chiave senza eliminarla.
    • Enable key: riattiva una chiave disattivata in precedenza.
    • Delete key: rimuove la chiave in modo permanente. Questa azione non può essere annullata e tutto ciò che usa quella chiave smette subito di funzionare.
Uno screenshot del menu More actions di una API key con Edit, Disable key e Delete key

Gestire una API key del workspace esistente


Bloccare le API key degli account personali

Oltre alle chiavi del workspace che crei qui, ogni utente Base44 ha una propria API key personale dell’account. Finché qualcuno è membro del tuo workspace, la sua chiave personale può raggiungere le app e i dati del workspace. Puoi bloccare le chiavi personali così solo le API key del workspace, che gli admin creano e gestiscono, possono essere usate. Puoi farlo sia che il tuo workspace usi l’SSO o meno. È particolarmente utile se richiedi l’SSO per tutti i membri del workspace, perché chiude il divario tra come le persone accedono e come possono raggiungere i tuoi dati in modo programmatico.
Prima di attivarlo:
  • Bloccare le API key degli account personali richiede il piano Enterprise.
  • L’impostazione mostra quante richieste hanno usato una API key di un account personale verso il tuo workspace negli ultimi 30 giorni, e quanti membri stanno usando attivamente le proprie chiavi, così puoi vedere chi ne è interessato. Puoi rivedere l’elenco completo nei tuoi audit log.
  • Le API key del workspace non sono interessate, quindi tutto ciò che è costruito su una chiave gestita dagli admin continua a funzionare.
  • Gli utenti che accedono alle tue app pubblicate non sono interessati.
Per bloccare le API key degli account personali:
  1. Clicca il nome del workspace in basso a sinistra del tuo account.
  2. Clicca Settings.
  3. Clicca Governance.
  4. Attiva Block account API keys.
L'impostazione Block account API keys nella pagina Governance

Bloccare le API key degli account personali per il tuo workspace


Gestire i token di accesso personali

I membri possono creare token di accesso personali per permettere ai propri script e strumenti di raggiungere le app del workspace. Un token agisce come il membro che l’ha creato e non supera mai i suoi permessi. Smette di funzionare quando il membro lascia il workspace. Come admin decidi se i token possono essere usati nel workspace e quanto può fare un token. I controlli si trovano nella card Enable personal access tokens della pagina Governance. Ogni token dei membri creato per il workspace è elencato in Secrets.
Cosa sapere prima di impostare una policy:
  • Gestire i token dei membri richiede il piano Enterprise. Creare e usare token funziona su tutti i piani, quindi senza questo controllo i membri possono comunque crearli.
  • Disattivare la card sospende subito tutti i token dei membri. Nulla di ciò che un membro ha costruito su un token funziona finché non la riattivi.
  • Rendere più restrittivo un limite non blocca i token in modo retroattivo. Un token non più conforme viene contrassegnato come Doesn’t meet policy e continua a funzionare finché qualcuno non lo disattiva. Così scegli tu quando bloccarlo.
  • Un membro non può riattivare un token non conforme alla policy. Non può nemmeno scegliere un’opzione non consentita dalla policy quando ne crea uno nuovo.

Impostare la policy dei token di accesso

La card ha un interruttore per i token nel loro insieme e 2 limiti che definiscono cosa può essere un token. Ogni limite indica il massimo consentito per un token. Scegliere Read-only significa quindi che nessuno può creare un token che modifica i dati.
Uno screenshot della card Enable personal access tokens nella pagina Governance, con i suoi due limiti

La policy dei token di accesso in Governance, con i limiti che definiscono cosa può essere un token

Per impostare la policy dei token di accesso:
  1. Clicca il nome del workspace in basso a sinistra del tuo account.
  2. Clicca Settings.
  3. Clicca Governance.
  4. Attiva o disattiva il toggle Enable personal access tokens.
  5. Accanto a Permission, scegli il massimo che un token può fare: Full access o Read-only.
  6. Accanto a Access, scegli quanta parte del workspace può raggiungere un token: All apps and Superagents o One app or Superagent.

Rivedere i token di accesso dei membri

La nota in fondo alla card conta i token dei membri conformi alla policy e rimanda direttamente all’elenco completo. In Secrets, la tabella Personal access tokens in this workspace è riservata agli admin. Mostra per ogni token proprietario, accesso, permesso, stato e ultimo utilizzo. Puoi disattivare o eliminare qualsiasi token, ma non modificarlo, perché appartiene al membro che l’ha creato.
Uno screenshot del pannello Filters della tabella dei token per admin, incluso il filtro Meets policy

Filtrare i token di accesso dei membri, anche in base alla conformità alla policy

Per rivedere e gestire i token di accesso dei membri:
  1. Clicca il nome del workspace in basso a sinistra del tuo account.
  2. Clicca Settings.
  3. Clicca Secrets, poi clicca la scheda Personal access tokens.
  4. Sotto Personal access tokens in this workspace, clicca Filter per restringere l’elenco per permesso, ultimo utilizzo, stato o conformità alla policy.
  5. Accanto a un token, clicca l’icona More actions e clicca Disable o Delete.
Questa pagina è stata tradotta con l’AI. Per le informazioni più accurate e aggiornate, consulta la versione inglese.