Impostazioni e account

Come revocare una chiave API (e cosa succede dopo)

2 minuti di lettura Aggiornato il 4 Agosto 2026

Come revocare una chiave API (e cosa succede dopo) — schermata del gestionale officina.it

Una chiave API va revocata quando non serve più: hai cambiato commercialista, hai smesso di usare quel software, oppure temi che la chiave sia compromessa — finita dove non doveva. Revocare una chiave significa disattivarla: la revoca è immediata e definitiva.

Trovi le tue chiavi in Impostazioni → Accesso API, nella sezione Dati e strumenti.

Come revocare una chiave

  1. Vai in Impostazioni → Accesso API.
  2. Trova la chiave nell’elenco — la riconosci dal nome che le hai dato e dalle ultime quattro cifre.
  3. Premi Revoca sulla riga della chiave.
  4. Conferma nella finestra che compare.

La chiave resta nell’elenco, ma con lo stato Revocata: così sai che è esistita e quando l’hai spenta.

Cosa succede al programma collegato

Smette di funzionare, dalla richiesta successiva. Il programma riceverà un errore di autenticazione al posto dei dati.

Non c’è un periodo di tolleranza: se il programma sta girando in automatico, avvisa chi lo gestisce prima di revocare, altrimenti se ne accorgerà da solo quando qualcosa smette di aggiornarsi.

Non si può annullare

Una chiave disattivata non si riattiva. Se l’hai revocata per sbaglio devi crearne una nuova e riconfigurare il programma con la chiave nuova.

Per questo conviene creare una chiave per ogni programma: se ne devi spegnere una, le altre continuano a funzionare.

Quando conviene revocare

  • Il programma o il fornitore che la usava non lavora più con te.
  • Un collaboratore che aveva accesso alla chiave ha lasciato l’officina.
  • La chiave è finita in un’email, in un messaggio o in un file condiviso per errore: consideratela compromessa e sostituiscila.
  • Non riconosci una chiave nell’elenco: revocala e crea quella che ti serve davvero.

Nel dubbio, revoca. Ricreare una chiave e riconfigurare un programma è questione di minuti; lasciare attiva una chiave di cui non hai il controllo no.

Sostituire una chiave senza fermare il servizio

Se devi solo cambiare chiave — per esempio per prudenza, ogni tanto — fai i passaggi in quest’ordine:

  1. Crea la nuova chiave con gli stessi permessi.
  2. Configurala nel programma e verifica che funzioni.
  3. Solo allora revoca la vecchia.

Così il programma non resta mai senza accesso.

Se ti serve creare la chiave nuova, vedi come creare una chiave API.

Domande frequenti

Sì. Dalla richiesta successiva la chiave non funziona più. Non c'è un periodo di tolleranza.

No, la revoca è definitiva. Se l'hai revocata per sbaglio devi creare una chiave nuova e riconfigurare il programma che la usava.

Riceve un errore di autenticazione al posto dei dati, a partire dalla prima richiesta dopo la revoca. Se il programma gira in automatico, avvisa chi lo gestisce prima di revocare.

No, resta visibile con lo stato Revocata, così sai che è esistita e quando è stata spenta. È utile se un domani devi ricostruire cosa aveva accesso a cosa.

È stato utile questo articolo?