26 maggio 2026
Annuncio

Modalità di accesso per le chiavi API — solo lettura e accesso mirato per i dipendenti

Le chiavi API di Alaio Vibecode hanno ora una modalità di accesso. Ogni chiave può funzionare in modalità «solo lettura»: la piattaforma blocca qualsiasi richiesta di scrittura dal proprio lato prima ancora che arrivi a Bitrix24. Utile per agenti AI con permessi minimi, integratori esterni e casi in cui un dipendente ha bisogno di accedere ai dati ma non di modificarli.

Due modalità. READWRITE — accesso completo, come prima: la chiave legge e scrive. READONLY — la lettura funziona normalmente, mentre qualsiasi tentativo di scrittura restituisce un chiaro errore 403 che indica esattamente quale chiamata a Bitrix24 è stata bloccata. Nella scheda di creazione e modifica di una chiave è apparso un interruttore «Modalità di accesso», e la modalità attuale è ora visibile nella risposta di /v1/me — un'app o un agente AI capisce immediatamente quali permessi ha e non spreca richieste.

Per l'amministratore dell'account Bitrix24. La pagina delle chiavi ha una scheda «Politica dell'account Bitrix24»: attiva «solo lettura» e ogni nuova chiave dell'account Bitrix24 viene emessa subito in questa modalità. Anche con questa politica attiva, l'amministratore può concedere un'eccezione a un singolo dipendente cambiando la sua chiave. Il proprietario della chiave riceve una notifica dal bot Companion — chi ha cambiato la modalità e quando. Ogni modifica viene registrata nel log di controllo: chi l'ha cambiata (proprietario o amministratore) e quale chiave è stata interessata.

Perché è importante. Una chiave di sola lettura è più sicura per natura. Un agente AI su Claude o GPT collegato via MCP non può corrompere fisicamente i dati quando il modello ha un'allucinazione — le scritture semplicemente non passano. Se una chiave del genere viene compromessa, nelle mani sbagliate può solo leggere. Le chiavi esistenti non sono state toccate — sono tutte rimaste in modalità lettura-scrittura, e il comportamento delle integrazioni attuali non è cambiato.

Documentazione su chiavi e autorizzazione: https://vibecode.bitrix24.com/docs/keys-auth