Base di conoscenza

Protegga i Suoi siti con il Suo Gcore WAAP

Colleghi un token API di Gcore da un account con WAAP abilitato, quindi visualizzi i suoi domini protetti e attivi la modalità firewall per ciascuno di essi dalla Sua dashboard.

Vantaggi del collegamento

Il collegamento di Gcore WAAP (la protezione per applicazioni web e API di Gcore) Le consente di visualizzare i domini protetti dal Suo Gcore WAAP e di modificare la modalità del firewall di ciascun dominio direttamente dalla Sua dashboard di Zinn®.

Prima di iniziare

Un account Gcore personale con WAAP abilitato. Si tratta di una soluzione di tipo "bring-your-own": non rivendiamo WAAP, pertanto il prodotto, il contratto e la fattura fanno capo direttamente a Lei e a Gcore, e i costi relativi a ciò che esegue lì vengono addebitati sul Suo account Gcore e non sul Suo piano Zinn®.

1. Creare la chiave su Gcore

Nel portale clienti di Gcore, apra il Suo avatar in alto a destra, quindi selezioni Profilo → Token API → Crea token. Gli assegni un nome, scelga Non scadono mai o una data di scadenza e attribuisca un ruolo per ciascun prodotto di cui necessita. Gcore mostra il token una sola volta; lo copi in quel momento.

Lo stesso token è valido per ogni prodotto Gcore che collega; pertanto, se ha già collegato un prodotto Gcore, può incollare nuovamente lo stesso token, a patto che i relativi ruoli coprano anche questo prodotto. A un token non può essere assegnato un ruolo superiore a quello del Suo account di accesso.

2. Effettuare il collegamento qui

Apra Integrazioni nella Sua dashboard e scelga Collega un account. Selezioni Firewall per applicazioni web come gruppo e Gcore WAAP come account, inserisca il Token API e prema Collega account.

Verifichiamo ciò che incolla prima che venga salvato qualsiasi elemento. Una chiave non funzionante non viene mai memorizzata e la risposta indica il problema riscontrato. Una chiave funzionante viene conservata crittografata nel nostro caveau dei segreti (mai nel nostro database) e non viene più mostrata, nemmeno a Lei.

Cosa succede dopo

  • I Suoi domini protetti e la modalità attiva per ciascuno di essi sono elencati nella sezione I Tuoi servizi, accessibile tramite il pulsante Apri i Tuoi servizi della connessione nella pagina Integrazioni.
  • Può impostare un dominio su blocca (le richieste corrispondenti vengono rifiutate), monitora (le corrispondenze vengono solo registrate e il traffico continua a passare) e disattivato. Ciò che mostriamo e registriamo è la modalità segnalata da Gcore dopo la modifica, non quella richiesta.
  • ⚠️ La modalità di monitoraggio non costituisce una protezione. È utile mentre verifica che una regola non rifiuti visitatori reali, e nessun traffico viene bloccato finché un dominio si trova in questo stato.

Se la connessione non riesce

Viene indicato che il prodotto non è abilitato. Il token è valido, ma il servizio WAAP non è attivo per quell'account Gcore; di conseguenza, Gcore rifiuta qualsiasi operazione di lettura. Lo abiliti nel portale clienti di Gcore (o lo richieda a Gcore), quindi effettui nuovamente il collegamento. Un token il cui ruolo non include WAAP genera lo stesso rifiuto; ne crei uno che lo includa.

Un dominio risulta bloccato. Gcore blocca autonomamente la modalità di un dominio, solitamente per motivi relativi all'account o alla fatturazione, e una modalità bloccata non può essere modificata da qui. Risolva il problema direttamente nel pannello di controllo di Gcore.

Viene indicato che la chiave è stata rifiutata. Quasi sempre si tratta di una di queste tre cause: uno spazio o un'interruzione di riga copiati insieme alla chiave, una chiave scaduta o una chiave revocata o rigenerata dopo che è stata copiata. Ne crei una nuova e la incolli di nuovo.

La connessione riesce, ma un'operazione successiva fallisce. La chiave effettua l'autenticazione ma non dispone di un'autorizzazione necessaria per l'azione. Crei una nuova chiave con le autorizzazioni elencate in precedenza, quindi scolleghi la vecchia connessione e colleghi la nuova chiave.

Disconnessione

Apra Integrazioni, individui l'account e prema Disconnetti. Questa operazione elimina immediatamente la chiave memorizzata. Qualsiasi elemento che la stesse utilizzando si interromperà all'azione successiva e le schermate che dipendevano da essa lo segnaleranno anziché fallire silenziosamente.

La disconnessione non annulla quanto già eseguito: i record, i rilasci o le impostazioni modificati sul Suo account rimangono invariati. Se ritiene che la chiave stessa possa essere stata compromessa, la revochi anche presso il fornitore; la disconnessione rimuove la nostra copia, non la loro.

Ultimi articoli del blog

Di cosa abbiamo scritto riguardo a hosting, SEO e gestione di siti su larga scala.

SEO e Link Building dal Layer di Hosting: La Visione di un Operatore nel 2026

In che modo l'hosting influenza l'indicizzazione e la link equity nel 2026: mantenere le pagine indicizzate, valutare i domini anziani prima di svilupparli, la creazione di link senza lasciare tracce e una visione onesta di ciò che l'infrastruttura può e non può fare per la SEO.

Leggi il post

Rendere WordPress Veloce e Sicuro: Una Checklist per Prestazioni e Plugin

Una checklist pratica per WordPress veloce e sicuro: caching a livello di server, una object cache per singolo sito, la manciata di plugin che vale la pena usare, il mantenimento dello stack aggiornato e le pagine di WooCommerce che non devi mai mettere in cache.

Leggi il post

Come scegliere l'hosting web gestito nel 2026: Guida all'acquisto

Ciò che distingue realmente un buon hosting gestito da un server economico con pannello di controllo — migrazioni, backup, isolamento, caching reale e scalabilità onesta — e come valutarlo prima di impegnarsi.

Leggi il post

Leggi il blog

Ancora bloccato?

Il supporto è incluso in ogni piano, il servizio è attivo 24 ore al giorno e potete scriverci in una qualsiasi delle nostre 58 lingue: vi risponderemo nella vostra.

Contatta il supporto Tutti gli articoli