Jeśli klucz trafi w niepowołane ręce lub pracownik odejdzie z firmy, cofnij dostęp. W Alaio Vibecode możesz dezaktywować konkretny klucz API, odebrać użytkownikowi dostęp do serwera albo unieważnić link dostępu. Zmiany obowiązują natychmiast.
W tym artykule:
Dezaktywuj klucz API
Użyj tej opcji, jeśli klucz został przejęty, udostępniony niewłaściwej osobie lub nie jest już potrzebny. Po jego dezaktywacji wszystkie żądania korzystające z tego klucza są natychmiast odrzucane.
1. Otwórz sekcję Klucze API. Znajdź klucz według nazwy, nazwy użytkownika lub prefiksu.
2. Kliknij menu Trzy kropki (...) obok klucza i wybierz Dezaktywuj.
Jeśli klucz był powiązany z aktywnym serwerem, utwórz nowy. Kliknij Utwórz klucz u góry sekcji, a następnie powiąż nowy klucz z serwerem zamiast starego.
Dezaktywowany klucz możesz ponownie aktywować. Kliknij menu Trzy kropki (...) obok niego i wybierz Aktywuj.
Jeśli klucz został przejęty i nie chcesz go przywracać, usuń go na stałe. Kliknij menu Trzy kropki (...) i wybierz Usuń. Jeśli klucz jest powiązany z aktywnymi serwerami, najpierw usuń te powiązania. W przeciwnym razie nie będzie można usunąć klucza.
Odbierz użytkownikowi dostęp do serwera
Użyj tej opcji, gdy pracownik odchodzi z firmy lub zmienia rolę. Po odebraniu dostępu pracownik nie będzie już widzieć serwera ani wysyłać do niego żądań.
1. Otwórz sekcję Serwery Black Hole.
2. Kliknij Dostęp przy odpowiednim serwerze.
3. Znajdź pracownika na liście i kliknij Usuń.
Jeśli pracownik odszedł z firmy, zwolnij go także z Bitrix24. W ten sposób straci dostęp nie tylko do tego serwera, ale do całego konta.
Jak zwolnić pracownika z Bitrix24
Unieważnij link dostępu
Unieważnij link dostępu, jeśli został udostępniony osobom bez uprawnień lub nie jest już potrzebny. Po unieważnieniu link przestaje działać i nie można go użyć do uzyskania dostępu do serwera.
Użytkownicy, którzy wcześniej uzyskali dostęp za pomocą linku, zachowają go. Aby go odebrać, usuń tych użytkowników osobno na karcie Dostęp.
Odbierz użytkownikowi dostęp do serwera
1. Otwórz sekcję Serwery Black Hole.
2. Kliknij dowolną kartę przy odpowiednim serwerze, na przykład Dostęp.
3. W otwartym oknie przejdź do karty Linki.
4. Znajdź link na liście i kliknij ikonę usuwania obok niego.
Usuń aplikację z katalogu
Użyj tej opcji, jeśli aplikacja nie jest już potrzebna. Usunięcia nie można cofnąć. Jeśli aplikacja będzie ponownie potrzebna, trzeba utworzyć ją od nowa. Po usunięciu aplikacji:
- Wszystkie klucze API aplikacji są natychmiast dezaktywowane
- Aplikacja znika z katalogu wszystkich użytkowników
- Dzienniki i historia kompilacji zostają usunięte
1. Otwórz sekcję Katalog aplikacji.
2. Kliknij menu Trzy kropki (...) w formularzu aplikacji.
3. Wybierz Usuń.
Sprawdź dostęp po jego cofnięciu
Po wykonaniu dowolnego z tych działań sprawdź, czy dostęp został rzeczywiście zablokowany. W dzienniku serwera zobaczysz, kto i kiedy próbował uzyskać do niego dostęp. Jeśli po cofnięciu dostępu pojawiają się nowe żądania, klucz lub link nadal jest gdzieś używany. Alaio Vibecode blokuje takie żądania, ale mimo to warto ustalić ich źródło.
1. Otwórz sekcję Serwery Black Hole.
2. Kliknij Dziennik przy odpowiednim serwerze.
3. Sprawdź ostatnie żądania do serwera: kto je wysłał, kiedy i jaki był wynik. Jeśli po cofnięciu dostępu nadal pojawiają się żądania, znajdź używany klucz lub link i cofnij dostęp.
Zareaguj na kradzież klucza
Jeśli podejrzewasz, że klucz trafił w niepowołane ręce, działaj szybko.
1. Dezaktywuj klucz w sekcji Klucze API.
2. Otwórz kartę Dziennik na serwerze i sprawdź aktywność z ostatnich kilku godzin.
3. Jeśli w dzienniku widzisz podejrzane żądania, wstrzymaj całą aplikację.
4. Skontaktuj się ze Wsparciem Bitrix24. Specjaliści pomogą sprawdzić, czy ktoś użył skradzionego klucza.
W skrócie
- Dezaktywuj klucz API w sekcji Klucze API przez menu Trzy kropki (...). Klucz natychmiast przestanie działać.
- Odbierz użytkownikowi dostęp w sekcji Serwery Black Hole na karcie Dostęp. Kliknij Usuń obok nazwiska.
- Unieważnij link w sekcji Serwery Black Hole na karcie Linki. Użytkownicy, którzy wcześniej uzyskali dostęp za jego pomocą, zachowają go i trzeba usunąć ich osobno.
- Usuń aplikację w sekcji Katalog aplikacji. Wszystkie klucze zostaną dezaktywowane, a aplikacja zniknie dla wszystkich użytkowników. Usunięcia nie można cofnąć.
- Po wykonaniu dowolnego z tych działań sprawdź dziennik serwera na karcie Dziennik.