Skip to main content
Stai già usando una chiave API dell’account?I token di accesso personale stanno sostituendo le chiavi API dell’account, e dal 15 ottobre 2026 non potrai più usare una chiave API dell’account. Passare è rapido: crea un token, poi cambia una riga in ciò che usa la vecchia chiave. Consulta passare dalle chiavi API dell’account.
A volte vuoi che qualcosa al di fuori di Base44 lavori con la tua app: uno script che aggiunge gli ordini di questa mattina, uno strumento di automazione come Zapier o Make, o un assistente AI che legge i tuoi dati. Un token di accesso personale è il modo in cui gli consenti l’accesso. Consideralo come una chiave che ti rappresenta. Qualunque cosa lo possieda può fare ciò che puoi fare tu, e niente di più, quindi un token non può raggiungere un’app a cui non hai accesso. Ciò significa anche che dovresti trattarlo come una password: non incollarlo mai in un luogo pubblico, un documento condiviso o nel codice della tua app. Ogni token appartiene a un solo workspace, quindi crealo nel workspace di cui vuoi raggiungere le app. Vale la pena creare un token separato per ogni strumento che colleghi: quando uno di essi deve essere disconnesso, gli altri continuano a funzionare, e il nome nel tuo elenco ti dice cosa stai disconnettendo. Due cose vale la pena sapere prima di affidarti a un token. Un token smette di funzionare se lasci il workspace, e l’amministratore del tuo workspace può vedere che esiste e disattivarlo, anche se non può mai vederne il valore. Un token appartiene a te personalmente, quindi è adatto ai tuoi script e strumenti personali. Se un’intera squadra si affida a un’integrazione, usa invece una chiave API del workspace, così continua a funzionare quando le persone vanno e vengono. Consulta gestire i segreti del workspace.
Uno screenshot della scheda Personal access tokens in Secrets, che elenca un token in entrambe le tabelle

I tuoi token di accesso e ogni token dei membri nel workspace


Creare un token di accesso

Decidi cosa può fare ogni token nel momento in cui lo crei, e Base44 ti mostra il valore una sola volta.
Copia il tuo token di accesso appena lo crei e conservalo in un luogo sicuro. Base44 non mostra mai più il valore, quindi se lo perdi devi creare un nuovo token.
Uno screenshot della finestra Create a personal access token, che mostra le scelte di nome, accesso e permessi

Scelta di cosa può raggiungere un nuovo token di accesso e cosa può fare

Per creare un token di accesso personale:
  1. Nel tuo workspace, clicca il nome del workspace in basso a sinistra, poi clicca Settings.
  2. Clicca Secrets nella barra laterale.
  3. Clicca la scheda Personal access tokens.
  4. Clicca Create access token.
  5. Inserisci un Access token name che indichi a cosa serve il token, come lo strumento che stai collegando.
  6. Sotto Access, scegli cosa può raggiungere il token:
    • All apps and Superagents: Tutto nel workspace che puoi raggiungere.
    • One app or Superagent: Cerca l’app o il Superagent che vuoi, poi selezionalo.
  7. Sotto Permission, scegli cosa può fare il token:
    • Full access: Leggere e modificare i dati, eseguire funzioni e modificare le app.
    • Read-only: Leggere, cercare ed esportare dati. Nulla può essere modificato.
  8. Clicca Create access token.
  9. Clicca l’icona Copy accanto al valore, incolla il token nello strumento che stai collegando, poi clicca Done.
Uno screenshot della schermata Copy your access token, con l'icona di copia accanto al valore del token

Copia di un nuovo token di accesso, che Base44 mostra solo una volta


Usare il tuo token in una richiesta

Qualunque cosa colleghi deve inviare il tuo token con ogni richiesta, così Base44 sa che la richiesta proviene da te. Va in una riga chiamata header, e appare così:
La maggior parte degli strumenti ha un campo per questo, spesso etichettato come Authorization, Bearer token o API token. Se stai scrivendo la richiesta tu stesso, una completa appare così:
Sostituisci YOUR_PERSONAL_ACCESS_TOKEN con il tuo token, altrimenti la richiesta fallisce. Non devi scrivere nulla di tutto ciò da zero: apri il riferimento API della tua app nell’editor e ti mostra la stessa richiesta con i tuoi token elencati, pronti da copiare.
Le chiavi API dell’account usavano un header diverso, api_key: YOUR_API_KEY. Se stai aggiornando qualcosa che già funziona, sostituisci l’intera riga, non solo il valore. Un token inviato con il vecchio header viene rifiutato.

Passare dalle chiavi API dell’account

Base44 sta sostituendo le chiavi API dell’account con i token di accesso personale, quindi tutti coloro che ne usano una devono passare al nuovo sistema. Se hai mai copiato una chiave API dalle impostazioni del tuo account, quella chiave è una chiave API dell’account, e dal 15 ottobre 2026 non potrai più usarla. Un token di accesso personale fa lo stesso lavoro, e 2 cose cambiano quando ne scambi uno con l’altro:
  • Da dove proviene la credenziale: Invece di una singola chiave che raggiungeva tutto ciò che potevi raggiungere, crei un token in Secrets e scegli cosa può toccare.
  • L’header in cui viaggia: Authorization: Bearer sostituisce api_key. Aggiorna sia l’header sia il valore, perché un token inviato con il vecchio header viene rifiutato.
Fianco a fianco, la riga dell’header cambia così:
Per far passare uno script a un token di accesso personale:
  1. Nel tuo workspace, clicca il nome del workspace in basso a sinistra, poi clicca Settings.
  2. Clicca Secrets nella barra laterale, poi clicca la scheda Personal access tokens.
  3. Clicca Create access token e dai al token solo l’accesso e il permesso di cui quello script ha effettivamente bisogno.
  4. Clicca l’icona Copy accanto al valore, poi clicca Done. Base44 non mostra mai più il valore.
  5. Sostituisci la chiave nel tuo script con il valore del token.
  6. Cambia l’header della richiesta da api_key: YOUR_API_KEY a Authorization: Bearer YOUR_PERSONAL_ACCESS_TOKEN.
  7. Esegui lo script per confermare che funzioni, poi elimina la vecchia chiave API dell’account.
Già che ci sei, dai al token meno potere di quanto ne avesse la vecchia chiave. Se uno script legge solo i dati, rendilo Read-only, e se tocca solo un’app, puntalo a quell’app. Così un token trapelato non può essere usato per modificare nulla.

Gestire un token

I tuoi token sono elencati sotto My personal access tokens, con cosa può raggiungere ciascuno, cosa può fare, quando è stato usato l’ultima volta e se è attivo. Se l’elenco diventa lungo, clicca Filter per restringerlo per permesso, ultimo utilizzo o stato. Disabilitare è la scelta sicura quando qualcosa sembra non andare, perché tutto ciò che usa quel token si ferma subito e puoi riattivarlo in seguito. Eliminare è permanente, quindi tienilo per uno strumento con cui hai finito. L’eccezione è un token che è stato esposto, in uno screenshot, un file condiviso o un repository pubblico: elimina quello anziché disabilitarlo, poi crea un sostituto, perché l’eliminazione rende immediatamente inutile il vecchio valore. Per gestire un token:
  1. Nel tuo workspace, clicca il nome del workspace in basso a sinistra, poi clicca Settings.
  2. Clicca Secrets nella barra laterale, poi clicca la scheda Personal access tokens.
  3. Accanto al token che vuoi modificare, clicca l’icona More actions .
Uno screenshot del menu More actions di un token aperto, che mostra Edit, Disable e Delete

Modifica, disabilitazione o eliminazione di un token dal suo menu More actions

Poi scegli cosa vuoi fare:
Clicca Edit, aggiorna il nome, l’accesso o il permesso, poi clicca Save. Il valore del token stesso non cambia mai, quindi qualunque cosa lo usi continua a funzionare.
Clicca Disable, poi clicca Disable di nuovo per confermare. Tutto ciò che usa il token smette di funzionare finché non lo riattivi, e il token appare come Disabled nel tuo elenco.
Un token disabilitato offre Enable nello stesso menu. Se il tuo workspace ha reso più rigorosa la sua policy da quando hai creato il token, non puoi riattivarlo finché il token non corrisponde nuovamente alla policy.
Clicca Delete, poi clicca Delete di nuovo per confermare. Tutto ciò che usa il token smette di funzionare immediatamente, e questo non può essere annullato.

Se il tuo workspace limita i token

Alcuni workspace decidono se i token possono essere usati e quanto un token può fare. Se sei un amministratore del workspace, consulta gestire i segreti del workspace per impostare quella policy. Come membro, la incontrerai in uno di questi modi:
  • I token di accesso personale sono bloccati in questo workspace: Nessun token dei membri può raggiungere le app o i dati del workspace. I token esistenti sono sospesi finché un amministratore non li riattiva.
  • Doesn’t meet policy: Il token era consentito quando lo hai creato, ma la policy è cambiata da allora. Continua a funzionare finché qualcuno non lo disabilita, e il tooltip indica quale parte della policy non rispetta.
  • Not allowed by workspace policy: Un’opzione di permesso o accesso che non puoi scegliere, perché la policy non lo consente.
Se un token di cui hai bisogno è bloccato o un’opzione che vuoi è grigia, chiedi all’amministratore del tuo workspace informazioni sulla policy. Può renderla meno rigorosa o riattivare un token specifico per te.
Questa pagina è stata tradotta utilizzando l’IA. Per informazioni più accurate e aggiornate, consulta la versione inglese.