Dove gestire le chiavi
Vai su Impostazioni → Integrazioni → Chiavi API. Creare, revocare ed eliminare chiavi richiede il ruoloowner o admin per l’area di lavoro; qualsiasi membro dell’area di lavoro può visualizzare l’elenco delle chiavi esistenti (solo per nome e prefisso — non il segreto completo).
Creare una chiave
- Fai clic su Crea chiave.
- Assegnale un nome descrittivo (es. “Integrazione di produzione”, “Sincronizzazione Zapier”).
- Scegli un ambito (vedi sotto).
- Facoltativamente imposta una scadenza — Mai, 30 giorni, 90 giorni o 1 anno.
- Fai clic su Crea chiave. La chiave completa viene mostrata una sola volta in una finestra di dialogo — copiala immediatamente. Switchbord memorizza solo un hash SHA-256 e un prefisso di 8 caratteri per la visualizzazione; il segreto originale non può essere recuperato in seguito.
Formato della chiave
Le chiavi generate hanno il prefissoswb_ (alcuni strumenti di provisioning legacy e script interni generano ancora chiavi con prefisso sk_live_ per scopi di bootstrap — entrambi i formati vengono validati nello stesso modo). Il prefisso rende le chiavi facili da individuare in log e diff, e consente alla scansione automatica dei segreti di rilevare rapidamente una chiave inavvertitamente sottoposta a commit.
Ambiti
Ogni chiave viene creata con esattamente un ambito, che delimita ciò che può fare indipendentemente dall’endpoint chiamato:
Scegli l’ambito più ristretto che svolge il compito — uno script che deve solo leggere i contatti non dovrebbe avere una chiave
management.
Autenticazione delle richieste
Passa la chiave come token Bearer:last_used_at viene aggiornato.
Revoca ed eliminazione
- Revoca invalida immediatamente una chiave per l’autenticazione mantenendo visibile il suo record (e la cronologia d’uso) nell’elenco, contrassegnato come revocato.
- Elimina rimuove completamente il record della chiave.
Scadenza
Le chiavi possono essere impostate per non scadere mai, oppure per scadere automaticamente dopo 30 giorni, 90 giorni o 1 anno. Una chiave scaduta fallisce l’autenticazione nello stesso modo di una revocata — le richieste restituiscono un 403 piuttosto che avere successo silenziosamente.Vedi anche
- API Reference — Introduzione — la superficie della REST API pubblica, l’URL di base e gli endpoint principali v1.
- Endpoint API dei modelli — un esempio di rotta autenticata con controllo dell’ambito.
- Sicurezza — Segreti e crittografia — come le chiavi e altri segreti vengono sottoposti a hash e memorizzati at rest.