FAQ lesen
Neues in Bitrix24
Bitrix24 Support
Registrierung und Autorisierung
Sicherheit
Abonnement
Womit fangen Sie an?
Alaio Vibecode
Mitarbeiter-Widget
Feed
Messenger
Kalender
Drive
Webmail
KI in Bitrix24
Elektronische Unterschrift für HR
Aufgaben
CRM
Buchung
Contact Center
Vertriebsstelle
CRM-Analytik
BI-Builder
Marketing
Websites
Onlineshop
KI-Projekte
Elektronische Unterschrift
Bestandsverwaltung
Mitarbeiter
Telefonie
Einstellungen
Automatisierung
Workflows
Wissensbasis
Videokonferenzen
Bitrix24 Messenger
Allgemeine Fragen
On-Premise Version
Market

Bitrix24 Helpdesk

Alaio Vibecode: Schlüsseltypen

Ein Zugriffsschlüssel ist eine eindeutige Zeichenfolge, mit der Bitrix24 eine Anwendung identifiziert und ihr den Zugriff auf Daten ermöglicht. Ohne einen gültigen Schlüssel kann eine Anwendung keine Aufträge lesen, Aufgaben erstellen, Nachrichten senden oder andere Aktionen in Bitrix24 ausführen.

Wird ein Schlüssel widerrufen oder gelöscht, verliert die Anwendung sofort den Zugriff auf die entsprechenden Daten und Funktionen.

In diesem Beitrag erfahren Sie:


Welche Schlüsseltypen sind in Alaio Vibecode verfügbar?

In Bitrix24 Vibecode stehen drei Schlüsseltypen zur Verfügung, die jeweils für unterschiedliche Anwendungsfälle vorgesehen sind.

API-Schlüssel (vibe_api_): Dieser Schlüssel eignet sich für Anwendungen, die ausschließlich für den eigenen Gebrauch erstellt werden, beispielsweise Dashboards, Skripte, serverseitige Integrationen oder Bots innerhalb des eigenen Bitrix24. Der Schlüssel ist mit einem bestimmten Bitrix24 verknüpft, und alle Anfragen werden im Namen des Erstellers ausgeführt. API-Schlüssel befinden sich im Bereich API-Schlüssel.

Autorisierungsschlüssel (vibe_app_): Dieser Schlüssel ist für Anwendungen vorgesehen, die von mehreren Nutzern oder in verschiedenen Bitrix24 verwendet werden. Jeder Nutzer authentifiziert sich separat, und alle Anfragen werden mit dessen eigenen Zugriffsrechten und Einschränkungen ausgeführt. Dieser Schlüsseltyp eignet sich für Anwendungen aus dem Katalog oder andere Lösungen, die in mehreren Bitrix24 eingesetzt werden.

Management-Schlüssel (vibe_live_): Dieser Schlüssel wird für die Verwaltung der Plattform verwendet, beispielsweise für die Schlüsselverwaltung, die Übersicht über den Account oder die Verwaltung von Feedback. Er ist nicht mit einem bestimmten Bitrix24 verbunden und ermöglicht keinen Zugriff auf Bitrix24-Daten wie Aufträge, Aufgaben oder Kontakte. Management-Schlüssel werden im Bereich Management-Schlüssel erstellt.

Die Trennung der Schlüsseltypen erhöht die Sicherheit und begrenzt mögliche Auswirkungen eines kompromittierten Schlüssels. Wird ein Schlüssel offengelegt, bleiben die anderen Schlüssel weiterhin funktionsfähig.

  • Wird ein API-Schlüssel für persönliche Automatisierungen öffentlich zugänglich, sind nur die damit verbundenen persönlichen Anwendungen betroffen. Anwendungen anderer Nutzer oder Teams bleiben weiterhin geschützt.
  • Gerät ein Autorisierungsschlüssel in falsche Hände, kann dieser gezielt widerrufen und ersetzt werden, ohne dass andere Anwendungen oder Schlüssel betroffen sind.
  • Management-Schlüssel der Plattform sind für Nutzer nicht sichtbar und können nicht aus Nachrichten, Anwendungen oder Quellcode kopiert werden.

Wie funktionieren Schlüssel bei gemeinsam genutzten Anwendungen?

Wenn Sie eine Anwendung mit Kollegen, einer Abteilung oder einem anderen Bitrix24 teilen, gibt Alaio Vibecode Ihren ursprünglichen Schlüssel nicht weiter. Stattdessen erstellt die Plattform für jeden Nutzer oder jedes Bitrix24 einen eigenen Zugriffsschlüssel.

Dadurch ergeben sich folgende Vorteile:

  • Empfänger erhalten nur die Berechtigungen, die in den Einstellungen der Anwendung vorgesehen sind. Ein Zugriff auf Ihre persönlichen Daten wird nicht gewährt.
  • Wenn ein Nutzer die Anwendung entfernt, wird nur sein eigener Schlüssel widerrufen. Ihr Schlüssel und die Schlüssel anderer Nutzer bleiben weiterhin aktiv.
  • Um den Zugriff eines bestimmten Nutzers zu sperren, genügt es, dessen Schlüssel zu widerrufen. Die übrigen Nutzer können die Anwendung weiterhin verwenden.

Schlüssel verwalten

Öffnen Sie im Seitenmenü von Alaio Vibecode den Bereich API-Schlüssel. Dort werden alle Schlüssel angezeigt, die mit Ihren Anwendungen verknüpft sind – sowohl Ihre eigenen Schlüssel als auch die Schlüssel von Nutzern, denen Sie Zugriff auf eine Anwendung gewährt haben.

Jeder Schlüssel enthält Metadaten: wem er ausgestellt wurde, wann er erstellt wurde, wann er zuletzt verwendet wurde und welche Rechte er hat. So können Sie leicht erkennen, welche Schlüssel aktiv sind und welche widerrufen werden können.

Widerrufen Sie einen Schlüssel in folgenden Fällen:

  • Ein Mitarbeiter mit Zugriff auf die Anwendung hat das Unternehmen verlassen.
  • Der Schlüssel wurde versehentlich in einer Nachricht, einem Screenshot oder in öffentlich zugänglichem Quellcode veröffentlicht.
  • Die Anwendung wird nicht mehr verwendet.
  • Sie möchten den Schlüssel im Rahmen Ihrer Sicherheitsrichtlinien regelmäßig erneuern, beispielsweise einmal pro Jahr.

Alaio Vibecode: Schlüssel widerrufen und Zugriff sperren


Zusammenfassung

  • Ein Zugriffsschlüssel ist eine eindeutige Zeichenfolge, mit der Bitrix24 eine Anwendung identifiziert und ihr den Zugriff auf Daten und Funktionen ermöglicht.
  • In Bitrix24 Alaio stehen drei Schlüsseltypen zur Verfügung: API-Schlüssel für persönliche Automatisierungen, Autorisierungsschlüssel für gemeinsam genutzte Anwendungen und Management-Schlüssel für die Plattformverwaltung.
  • Die Trennung der Schlüsseltypen erhöht die Sicherheit: Wird ein Schlüssel kompromittiert, bleiben die anderen Schlüssel weiterhin funktionsfähig.
  • Bei gemeinsam genutzten Anwendungen erhält jeder Nutzer einen eigenen Schlüssel. Der ursprüngliche Schlüssel des Autors wird nicht weitergegeben.
  • Alle verfügbaren Schlüssel können im Bereich API-Schlüssel im Seitenmenü von Alaio Vibecode verwaltet werden.
Zu Bitrix24 wechseln
Sie haben noch keinen Account? Jetzt kostenfrei erstellen