A Chave de acesso é uma sequência de caracteres que permite que o Bitrix24 identifique seu aplicativo. Sem a chave, o aplicativo não pode ler negócios, criar tarefas ou enviar mensagens. Assim que a chave for revogada, o aplicativo para de receber dados.
Conteúdo do artigo:
Quais são os tipos de chave existentes no Vibecode
No Vibecode existem três tipos de chave, sendo cada uma para um cenário específico.
Chave de API (vibe_api_): ideal quando você desenvolve o aplicativo apenas para uso próprio (painel pessoal, script, integração com servidor ou bot na sua própria conta). Ela está vinculada a uma única conta Bitrix24, e todas as requisições são feitas em seu nome. Você pode encontrá-la na seção Chaves de API.
Chave de autenticação (vibe_app_): para aplicativos utilizados por colegas ou em várias contas. Cada usuário passa pelo processo de autenticação, e as requisições são feitas em nome dele, com seus próprios direitos e limitações. Esse tipo de chave é adequado para aplicativos do catálogo que funcionam em diferentes contas e com diferentes usuários.
Chave de gerenciamento (vibe_live_): para administração da plataforma (gerenciamento de chaves, visualização de contas e interação com feedback). Ela não está vinculada a uma única conta. Também não concede acesso aos dados do Bitrix24, como negócios, tarefas e outras entidades. É criada na seção Chaves de gerenciamento.
A divisão em tipos existe para que, em caso de vazamento de uma chave, o restante continue funcionando:
- A chave para automações pessoais foi exposta em um repositório público: apenas seus aplicativos pessoais estão sob risco; os aplicativos da equipe não são afetados.
- A chave do aplicativo cair em mãos erradas: você a revoga e emite uma nova, sem afetar os demais aplicativos.
- A chave administrativa da plataforma não fica acessível externamente, portanto não é possível copiá-la de conversas ou do código.
Como as chaves funcionam em compartilhamento de acesso
Ao compartilhar um aplicativo (com um colega, departamento ou outro Bitrix24), o Vibecode não transmite a sua chave. A plataforma emite uma chave separada para cada destinatário. Isso significa que:
- O destinatário vê apenas o que está permitido nas configurações do aplicativo. Ele não tem acesso aos seus dados.
- Se o destinatário excluir o aplicativo, apenas a chave dele é revogada; a sua não é afetada.
- Para bloquear o acesso de um destinatário específico, você revoga apenas a chave dele; as demais continuam funcionando.
Como gerenciar as chaves
Acesse a seção Chaves de API no menu lateral do Vibecode. Aqui você visualiza todas as chaves associadas ao aplicativo: as suas e as chaves dos destinatários, caso tenha compartilhado o acesso.
Cada chave possui metadados: a quem foi emitida, data de emissão, última data de uso e quais permissões possui. Com base neles, fica fácil identificar quais chaves estão ativas e quais podem ser revogadas.
Revogue a chave se:
- o colaborador que tem acesso saiu da empresa,
- a chave foi exposta em conversas, capturas de tela ou código aberto,
- o aplicativo não é mais necessário,
- você deseja emitir uma nova chave de forma planejada (por exemplo, anualmente).
Como revogar o acesso a um servidor no Alaio Vibecode
Destaques
- A chave é uma sequência de caracteres que permite que o Bitrix24 identifique seu aplicativo.
- No Vibecode existem três tipos de chave: chave de API para automações pessoais, chave de autenticação para aplicativos com acesso compartilhado e chave de gerenciamento para administração da plataforma.
- Os diferentes tipos existem para que, em caso de vazamento de uma chave, o restante continue funcionando.
- No compartilhamento de acesso, cada usuário recebe sua própria chave; a chave do autor não é transmitida.
- Todas as chaves são exibidas na seção Chaves de API no menu lateral do Vibecode.