Klucz dostępu to ciąg znaków, którego Bitrix24 używa do identyfikacji Twojej aplikacji. Bez klucza aplikacja nie może odczytywać deali, tworzyć zadań ani wysyłać wiadomości. Jeśli unieważnisz klucz, aplikacja natychmiast utraci dostęp do danych.
W tym artykule:
Typy kluczy w Vibecode
Vibecode oferuje trzy typy kluczy. Każdy z nich służy do innego celu.
Klucz API (vibe_api_). Użyj tego klucza, jeśli tworzysz aplikację tylko dla siebie, na przykład osobisty pulpit nawigacyjny, skrypt, integrację z serwerem lub bota na własnym koncie. Klucz jest powiązany z jednym kontem Bitrix24, a wszystkie żądania są wykonywane w Twoim imieniu. Znajdziesz go w sekcji API Keys.
Klucz uwierzytelniania (vibe_app_). Użyj tego klucza w aplikacjach, które udostępniasz współpracownikom lub których używasz na wielu kontach. Każdy użytkownik musi autoryzować aplikację. Następnie żądania są wykonywane w jego imieniu, w ramach jego uprawnień i limitów. Ten klucz sprawdza się w aplikacjach katalogowych działających na różnych kontach i dla różnych użytkowników.
Klucz zarządzania (vibe_live_). Użyj tego klucza do zarządzania platformą: kluczami, kontami i opiniami użytkowników. Nie jest on powiązany z jednym kontem i nie zapewnia dostępu do danych Bitrix24, takich jak deale, zadania ani inne elementy. Utwórz go w sekcji Management Keys.
Rozdzielenie typów kluczy ogranicza ryzyko związane z ujawnieniem jednego z nich:
- Jeśli klucz do osobistej automatyzacji trafi do publicznego repozytorium, zagrożone będą tylko Twoje prywatne aplikacje. Aplikacje zespołowe pozostaną bezpieczne.
- Jeśli klucz aplikacji zostanie ujawniony, możesz unieważnić tylko ten klucz i utworzyć nowy bez wpływu na pozostałe aplikacje.
- Klucz zarządzania nie jest dostępny z zewnątrz. Nie można go skopiować z czatu ani kodu źródłowego.
Jak działają klucze przy udostępnianiu aplikacji
Gdy udostępniasz aplikację współpracownikowi, zespołowi lub innemu kontu Bitrix24, Vibecode nie przekazuje odbiorcy Twojego klucza. Platforma tworzy osobny klucz dla każdego odbiorcy. Oznacza to, że:
- Odbiorca widzi tylko dane, na które zezwalają ustawienia aplikacji. Nie ma dostępu do Twoich danych.
- Jeśli odbiorca usunie aplikację, unieważniony zostanie tylko jego klucz. Twój klucz nadal będzie działać.
- Jeśli chcesz odebrać dostęp jednemu odbiorcy, unieważnij tylko jego klucz. Pozostałe klucze pozostaną aktywne.
Zarządzaj kluczami
Otwórz sekcję API Keys w menu bocznym serwisu Vibecode. Znajdziesz tam wszystkie klucze powiązane z Twoją aplikacją, w tym Twój klucz oraz klucze osób, którym udostępniasz aplikację.
SCREEN1
Przy każdym kluczu znajdziesz informacje o tym, kto go otrzymał, kiedy został utworzony, kiedy był ostatnio używany oraz jakie ma uprawnienia. Na tej podstawie możesz sprawdzić, które klucze są nadal potrzebne, a które można unieważnić.
Unieważnij klucz, jeśli:
- Pracownik, który miał dostęp, odszedł z firmy.
- Klucz został udostępniony na czacie, zrzucie ekranu lub w publicznie dostępnym kodzie.
- Nie potrzebujesz już aplikacji.
- Chcesz regularnie wymieniać klucz, na przykład raz w roku.
W skrócie
- Klucz to ciąg znaków, którego Bitrix24 używa do identyfikacji Twojej aplikacji.
- Vibecode ma trzy typy kluczy: klucz API do osobistych automatyzacji, klucz uwierzytelniania do udostępnianych aplikacji oraz klucz zarządzania do administrowania platformą.
- Rozdzielenie typów kluczy sprawia, że ujawnienie jednego z nich nie wpływa na działanie pozostałych.
- Przy udostępnianiu aplikacji każdy użytkownik otrzymuje własny klucz. Klucz autora nie jest udostępniany.
- Wszystkie klucze znajdziesz w sekcji API Keys w menu bocznym Vibecode.