# Come revocare una chiave API (e cosa succede dopo)

> Revoca una chiave API da Impostazioni → Accesso API. La disattivazione è immediata e definitiva: ecco cosa succede al programma collegato.

Versione HTML: https://officina.it/guide/impostazioni/come-revocare-una-chiave-api
Ultimo aggiornamento: 2026-08-04

Una chiave API va revocata quando non serve più: hai cambiato commercialista, hai smesso di usare quel software, oppure temi che la chiave sia **compromessa** — finita dove non doveva. Revocare una chiave significa **disattivarla**: la revoca è **immediata** e **definitiva**.

Trovi le tue chiavi in **Impostazioni → Accesso API**, nella sezione *Dati e strumenti*.

## Come revocare una chiave

1. Vai in **Impostazioni → Accesso API**.
2. Trova la chiave nell'elenco — la riconosci dal nome che le hai dato e dalle ultime quattro cifre.
3. Premi **Revoca** sulla riga della chiave.
4. Conferma nella finestra che compare.

La chiave resta nell'elenco, ma con lo stato **Revocata**: così sai che è esistita e quando l'hai spenta.

## Cosa succede al programma collegato

Smette di funzionare, dalla richiesta successiva. Il programma riceverà un errore di autenticazione al posto dei dati.

Non c'è un periodo di tolleranza: se il programma sta girando in automatico, avvisa chi lo gestisce **prima** di revocare, altrimenti se ne accorgerà da solo quando qualcosa smette di aggiornarsi.

## Non si può annullare

Una chiave disattivata non si riattiva. Se l'hai revocata per sbaglio devi crearne una nuova e riconfigurare il programma con la chiave nuova.

Per questo conviene creare **una chiave per ogni programma**: se ne devi spegnere una, le altre continuano a funzionare.

## Quando conviene revocare

- Il programma o il fornitore che la usava non lavora più con te.
- Un collaboratore che aveva accesso alla chiave ha lasciato l'officina.
- La chiave è finita in un'email, in un messaggio o in un file condiviso per errore: consideratela compromessa e sostituiscila.
- Non riconosci una chiave nell'elenco: revocala e crea quella che ti serve davvero.

Nel dubbio, revoca. Ricreare una chiave e riconfigurare un programma è questione di minuti; lasciare attiva una chiave di cui non hai il controllo no.

## Sostituire una chiave senza fermare il servizio

Se devi solo cambiare chiave — per esempio per prudenza, ogni tanto — fai i passaggi in quest'ordine:

1. Crea la **nuova** chiave con gli stessi permessi.
2. Configurala nel programma e verifica che funzioni.
3. Solo allora revoca la vecchia.

Così il programma non resta mai senza accesso.

Se ti serve creare la chiave nuova, vedi [come creare una chiave API](/guide/impostazioni/come-creare-una-chiave-api).

## Domande frequenti

### La revoca è immediata?

Sì. Dalla richiesta successiva la chiave non funziona più. Non c'è un periodo di tolleranza.

### Posso riattivare una chiave revocata?

No, la revoca è definitiva. Se l'hai revocata per sbaglio devi creare una chiave nuova e riconfigurare il programma che la usava.

### Cosa vede il programma collegato dopo la revoca?

Riceve un errore di autenticazione al posto dei dati, a partire dalla prima richiesta dopo la revoca. Se il programma gira in automatico, avvisa chi lo gestisce prima di revocare.

### La chiave revocata sparisce dall'elenco?

No, resta visibile con lo stato Revocata, così sai che è esistita e quando è stata spenta. È utile se un domani devi ricostruire cosa aveva accesso a cosa.
