API keys
Le API keys danno alle integrazioni esterne accesso programmatico ai dati del tuo workspace senza usare il login di un membro. Solo admin. Ogni chiave porta un'etichetta leggibile dagli admin (a cosa serve) e tiene traccia della data di creazione + timestamp dell'ultimo utilizzo così individui le chiavi inattive.

Creare una chiave
- Clicca Crea chiave in cima alla pagina.
- Inserisci un'etichetta descrittiva — a cosa serve? Esempi: "Integrazione Zapier", "Strumento di reporting interno", "App mobile".

- Clicca Crea. La chiave viene mostrata una sola volta — copiala subito. Non la rivedrai più dopo aver chiuso il banner.
- Incolla la chiave nella tua integrazione. Zellbox la accetta come
Authorization: Bearer <key>su ogni endpoint che accetta autenticazione JWT.
Tratta le chiavi come password. Chiunque abbia la chiave ha lo stesso accesso ai dati dell'admin del workspace. Ruotala subito se una chiave trapela.
Ruotare una chiave
Non c'è una rotazione in-place. Per ruotare:
- Crea una nuova chiave con lo stesso scopo.
- Aggiorna la tua integrazione con la nuova chiave.
- Una volta verificato che l'integrazione funziona, elimina la vecchia chiave dall'elenco.
Eliminare una chiave
- Trova la chiave nell'elenco.
- Clicca Elimina sulla sua riga.
- Conferma nel dialog. La chiave viene revocata all'istante — qualunque richiesta in volo che la usa inizierà a fallire con 401 alla chiamata successiva.