Se a chave caiu em mãos erradas ou um colaborador saiu da empresa, o acesso ao servidor precisa ser bloqueado imediatamente. No Vibecode, isso é feito de forma precisa: é possível desativar uma chave de API específica, remover o usuário do servidor ou revogar o link. As alterações entram em vigor na hora.
Neste artigo, você vai aprender a:
Como desativar uma chave de API
Use esta opção quando a chave estiver comprometida, tiver sido compartilhada com a pessoa errada ou não estiver mais em uso. Após a desativação, todas as requisições feitas com essa chave são recusadas imediatamente.
1. Acesse a seção Chaves de API. Localize a chave desejada na lista (pelo nome, pelo usuário ou pelo prefixo).
2–3. Clique nos Três pontos (...) ao lado da chave e selecione Desativar.
Se a chave estava vinculada a um servidor em execução, gere uma nova: clique em Criar chave no topo da seção e associe a nova chave ao servidor no lugar da antiga.
O que são chaves de acesso no Alaio Vibecode
A desativação é reversível. Para reativar a chave, clique nos Três pontos (...) ao lado dela e selecione Ativar.
Se a chave estiver comprometida e você não pretender reativá-la, exclua-a totalmente: clique nos Três pontos (...) e selecione Excluir. Caso a chave esteja vinculada a servidores ativos, primeiro desvincule-os; caso contrário, não será possível excluí-la.
Como bloquear o acesso de um colaborador específico
Esta opção é recomendada em casos de desligamento do colaborador ou mudança de função. Após a remoção, ele perde imediatamente a visibilidade do servidor e não consegue mais acessá-lo.
1. Acesse a seção Servidores Black Hole.
2. No servidor desejado, clique em Acesso.
3. Localize o colaborador na lista e clique em Remover.
Se o colaborador foi desligado da empresa, desative também a conta dele no Bitrix24. Assim, ele perderá o acesso não apenas a este servidor, mas a toda a conta.
Demitir um funcionário do Bitrix24
Como revogar um link de acesso
O link de acesso deve ser revogado quando cair em mãos de pessoas não autorizadas ou quando não for mais necessário. Após a revogação, o link deixa de funcionar; não será mais possível acessar o servidor por meio dele.
Os usuários que já obtiveram acesso por meio desse link continuarão utilizando o servidor. Para bloqueá-los, é necessário removê-los separadamente na aba Acesso.
Como bloquear o acesso de um colaborador específico
1. Acesse a seção Servidores Black Hole.
2. No servidor desejado, clique em qualquer aba (por exemplo, Acesso).
3. Na janela que abrir, vá para a aba Links.
4. Localize o link desejado na lista e clique no ícone de exclusão à direita dele.
Como excluir um aplicativo do catálogo
Use esta opção quando o aplicativo não for mais necessário. A exclusão é irreversível: se o aplicativo for necessário novamente, será preciso criá-lo do zero. Ao excluir:
- todas as chaves de API do aplicativo são desativadas imediatamente;
- o aplicativo desaparece do catálogo para todos os usuários;
- os logs e o histórico de compilações também são removidos.
1. Acesse a seção Aplicativos.
2. No cartão do aplicativo, clique nos Três pontos (...).
3. Selecione Excluir.
Como atualizar ou remover uma solução de IA no Alaio Vibecode
O que verificar após bloquear o acesso
Após qualquer um dos cenários, confirme que o acesso foi realmente bloqueado. No log do servidor, é possível ver quem e quando acessou o servidor. Se, após a revogação, novas requisições chegarem, significa que a chave ou o link ainda está ativo em algum lugar. O Vibecode bloqueia essas requisições, mas é melhor verificar por conta própria.
1. Acesse a seção Servidores Black Hole.
2. No servidor desejado, clique em Diário.
3. Verifique os últimos acessos ao servidor: quem, quando e com qual resultado. Se, após a revogação, novas requisições chegarem, significa que a chave ou o link ainda está ativo em algum lugar. Localize-os e revogue-os.
O que fazer se a chave for roubada
Se houver suspeita de que a chave caiu em mãos erradas, aja rapidamente.
1. Desative a chave na seção Chaves de API.
2. Abra a aba Diário no servidor e verifique a atividade das últimas horas.
3. Se houver acessos suspeitos no log, coloque o aplicativo em pausa por completo.
4. Entre em contato com o suporte do Bitrix24; eles ajudarão a avaliar se a chave roubada foi utilizada.
Destaques
- A chave de API é desativada na seção Chaves de API através dos Três pontos (...); a chave para de funcionar imediatamente.
- O acesso de um usuário específico é bloqueado na seção Servidores Black Hole, na aba Acesso. Clique em Remover ao lado do nome dele.
- O link é revogado na seção Servidores Black Hole, na aba Links. Quem já se conectou por ele mantém o acesso e precisa ser removido separadamente.
- O aplicativo é excluído na seção Aplicativos. Ao excluir, todas as chaves são desativadas e o aplicativo desaparece para todos os usuários. A exclusão é irreversível.
- Após qualquer uma das ações, verifique o log do servidor na aba Diário.