Una chiave API va revocata quando non serve più: hai cambiato commercialista, hai smesso di usare quel software, oppure temi che la chiave sia compromessa — finita dove non doveva. Revocare una chiave significa disattivarla: la revoca è immediata e definitiva.
Trovi le tue chiavi in Impostazioni → Accesso API, nella sezione Dati e strumenti.
Come revocare una chiave
- Vai in Impostazioni → Accesso API.
- Trova la chiave nell’elenco — la riconosci dal nome che le hai dato e dalle ultime quattro cifre.
- Premi Revoca sulla riga della chiave.
- Conferma nella finestra che compare.
La chiave resta nell’elenco, ma con lo stato Revocata: così sai che è esistita e quando l’hai spenta.
Cosa succede al programma collegato
Smette di funzionare, dalla richiesta successiva. Il programma riceverà un errore di autenticazione al posto dei dati.
Non c’è un periodo di tolleranza: se il programma sta girando in automatico, avvisa chi lo gestisce prima di revocare, altrimenti se ne accorgerà da solo quando qualcosa smette di aggiornarsi.
Non si può annullare
Una chiave disattivata non si riattiva. Se l’hai revocata per sbaglio devi crearne una nuova e riconfigurare il programma con la chiave nuova.
Per questo conviene creare una chiave per ogni programma: se ne devi spegnere una, le altre continuano a funzionare.
Quando conviene revocare
- Il programma o il fornitore che la usava non lavora più con te.
- Un collaboratore che aveva accesso alla chiave ha lasciato l’officina.
- La chiave è finita in un’email, in un messaggio o in un file condiviso per errore: consideratela compromessa e sostituiscila.
- Non riconosci una chiave nell’elenco: revocala e crea quella che ti serve davvero.
Nel dubbio, revoca. Ricreare una chiave e riconfigurare un programma è questione di minuti; lasciare attiva una chiave di cui non hai il controllo no.
Sostituire una chiave senza fermare il servizio
Se devi solo cambiare chiave — per esempio per prudenza, ogni tanto — fai i passaggi in quest’ordine:
- Crea la nuova chiave con gli stessi permessi.
- Configurala nel programma e verifica che funzioni.
- Solo allora revoca la vecchia.
Così il programma non resta mai senza accesso.
Se ti serve creare la chiave nuova, vedi come creare una chiave API.