Accedi alla Console ICBS
Overview
Generale
Sicurezza e account
  • Segnalazione di abusi
  • Chiavi API
  • FAQ sulla prevenzione delle frodi
  • Codice OTP di accesso
  • Riconoscere le email di phishing
  • Cookie policy
  • Privacy policy
Domini
Zone DNS
DNS dinamico
Record DNS
Monitoring
Funzionalità
Database
Web hosting
Web server
Account email
Account FTP
Supporto
API

Sicurezza e account

Chiavi API

Ultimo aggiornamento: 07/08/2026, 07:44

Note legali·Privacy·Policy di sistema·Termini e condizioni
Documentazione

Cos'è?

Le chiavi API permettono ai tuoi script e ai tuoi strumenti di leggere e modificare le zone DNS senza passare dall'interfaccia. Una chiave sostituisce il login: chi la possiede può fare, tramite l'API, esattamente ciò che le hai concesso.

Il caso d'uso più frequente è l'automazione dei record DNS: rinnovo automatico dei certificati, pubblicazione di un sito da una pipeline, aggiornamento massivo dei record da uno script.

Come si usa?

Trovi la sezione in Sicurezza → Chiavi API. La pagina è disponibile solo al proprietario dell'account e agli amministratori: le chiavi valgono quanto un accesso, quindi non sono creabili dagli altri membri.

Creare una chiave

Clicca Crea chiave API e compila:

  • Nome — a cosa serve la chiave (es. «deploy CI»). Serve a te per riconoscerla nell'elenco e per revocare quella giusta.
  • Permessi — cosa può fare la chiave. Concedi solo ciò che serve davvero: una chiave che deve solo leggere non ha motivo di poter scrivere.
  • Scadenza — 30, 90 o 365 giorni, oppure nessuna scadenza. Il valore consigliato è un anno.
  • Limita a domini specifici — se attivo, la chiave funziona solo sui domini che selezioni. Consigliato quando la chiave serve per un singolo sito.

Alla conferma la chiave viene mostrata una sola volta. Copiala subito e conservala dove conservi le altre credenziali: alla chiusura della finestra non è più recuperabile, né da te né dal supporto. Se la perdi, revocala e creane una nuova.

Usare la chiave

La chiave va inviata come intestazione di autorizzazione a ogni chiamata:

Authorization: Bearer icbs_xxxxxxxxxxxx_xxxxxxxxxxxxxxxxxxxxxxxxxxxx

L'indirizzo di base delle chiamate è https://console.icbs.it/api/v1. Vedi Autenticazione per i dettagli.

Per verificare che tutto funzioni, usa Verificare la chiave: la risposta conferma quali permessi ha la chiave e su quali domini può agire. È il primo controllo da fare quando qualcosa non va.

curl -H "Authorization: Bearer $ICBS_API_KEY" \
  https://console.icbs.it/api/v1/me

Revocare una chiave

Dall'elenco, usa Revoca sulla riga della chiave. L'effetto è immediato: le integrazioni che la usano smettono di funzionare al primo tentativo successivo. La revoca non è annullabile.

Revoca una chiave quando: non ti serve più, il servizio che la usava è stato dismesso, oppure sospetti che sia finita dove non doveva (un repository pubblico, un log, una chat).

Cosa mostra l'elenco

Per ogni chiave vedi il nome, il prefisso (la parte iniziale, l'unica visibile dopo la creazione), i permessi, i domini, l'ultimo utilizzo e lo stato.

L'ultimo utilizzo è il dato più utile per l'igiene periodica: una chiave che non viene usata da mesi è quasi sempre una chiave da revocare.

Una chiave può essere attiva, scaduta (ha superato la data di scadenza) o revocata. In entrambi gli ultimi due casi non funziona più.

Cosa puoi fare con una chiave

L'elenco completo delle chiamate, con parametri, esempi e risposte, è nella sezione API, raggruppato per servizio: domini, DNS, hosting, email, FTP, database, backup, monitoraggio e gruppi.

Limiti

Ogni chiave ha un tetto di richieste orarie, più alto in lettura che in scrittura. Superandolo le chiamate vengono rifiutate finché non riparte la finestra oraria: le intestazioni della risposta indicano quante richieste restano disponibili.

Se il tuo utente perde i permessi di modifica, le chiavi che hai creato passano automaticamente in sola lettura. Una chiave non può fare più di quanto puoi fare tu.

Consigli

  • Una chiave per ogni utilizzo, non una sola condivisa tra più strumenti: così puoi revocarne una senza fermare tutto il resto.
  • Non inserire mai una chiave nel codice sorgente: usa le variabili d'ambiente o il gestore di segreti del tuo strumento.
  • Imposta una scadenza e rinnova periodicamente, invece di tenere chiavi eterne.
  • Limita la chiave ai domini su cui deve davvero agire.