Baza wiedzy

Chroń swoje strony za pomocą własnego systemu Gcore WAAP

Połącz token API Gcore z konta z włączoną usługą WAAP, a następnie przejrzyj swoje chronione domeny i przełącz tryb zapory sieciowej każdej z nich bezpośrednio ze swojego panelu.

Co daje to połączenie

Połączenie Gcore WAAP (ochrony aplikacji webowych i API firmy Gcore) umożliwia przeglądanie domen chronionych przez usługę Gcore WAAP oraz zmianę trybu zapory dla każdej domeny bezpośrednio z poziomu panelu Zinn®.

Przed rozpoczęciem

Własne konto Gcore z włączoną usługą WAAP. Rozwiązanie to opiera się wyłącznie na modelu bring-your-own: nie odsprzedajemy usługi WAAP, co oznacza, że produkt, umowa oraz rozliczenia pozostają między Państwem a firmą Gcore, a koszty jej użytkowania są naliczane na koncie Gcore, a nie w ramach planu Zinn®.

1. Utworzenie klucza w Gcore

W Portalu Klienta Gcore należy kliknąć swój awatar w prawym górnym rogu, a następnie wybrać kolejno Profil → Tokeny API → Utwórz token. Należy nadać mu nazwę, wybrać opcję Nigdy nie wygasa lub określić datę ważności oraz przypisać odpowiednią rolę dla każdego wymaganego produktu. Gcore wyświetla token tylko raz – należy go wówczas skopiować.

Ten sam token działa dla każdego podłączonego produktu Gcore, więc w przypadku wcześniejszego powiązania innego produktu Gcore można wkleić ten sam token ponownie, pod warunkiem że jego role obejmują również ten produkt. Token nie może mieć przypisanej wyższej roli niż uprawnienia posiadanego konta logowania.

2. Nawiązanie połączenia tutaj

Należy otworzyć sekcję Integracje w panelu i wybrać opcję Połącz konto. Jako grupę należy wskazać Zapora aplikacji webowych, jako konto wybrać Gcore WAAP, uzupełnić pole Token API i kliknąć Połącz konto.

Przed zapisaniem jakichkolwiek danych wklejona treść jest weryfikowana. Nie działający klucz nie jest zapisywany, a komunikat zwraca informację o napotkanym błędzie. Działający klucz jest przechowywany w formie zaszyfrowanej w naszym skarbcu danych poufnych (nigdy w bazie danych) i nie jest już nigdy wyświetlany, nawet użytkownikowi.

Co dzieje się dalej

  • Chronione domeny oraz przypisane im tryby są wyświetlane w sekcji Państwa własne usługi, dostępnej po kliknięciu przycisku Otwórz własne usługi przy danym połączeniu w sekcji Integracje.
  • Domenę można przełączać pomiędzy trybami: blokowanie (pasujące żądania są odrzucane), monitorowanie (dopasowania są jedynie rejestrowane, a ruch nadal przepuszczany) oraz wyłączone. Wyświetlany i rejestrowany jest tryb zgłaszany przez Gcore po wprowadzeniu zmiany, a nie tryb, o którego ustawienie wnioskowano.
  • ⚠️ Tryb monitorowania nie zapewnia ochrony. Jest on przydatny podczas weryfikacji, czy dana reguła nie odrzuci faktycznych odwiedzających – w tym trybie żadne żądanie nie jest blokowane.

W przypadku problemów z połączeniem

Komunikat informujący, że produkt nie jest włączony. Token jest prawidłowy, ale funkcja WAAP nie została włączona dla tego konta Gcore, przez co Gcore odrzuca wszelkie zapytania o odczyt. Należy ją włączyć w Portalu Klienta Gcore (lub zwrócić się z prośbą do Gcore), a następnie ponowić próbę połączenia. Token, którego rola nie obejmuje usługi WAAP, wywołuje taki sam odmowny komunikat – należy utworzyć nowy token uwzględniający to uprawnienie.

Informacja o zablokowaniu domeny. Gcore samodzielnie blokuje tryb domeny, zazwyczaj ze względów związanych z kontem lub rozliczeniami, w związku z czym zablokowanego trybu nie można zmienić z poziomu tej aplikacji. Problem należy rozwiązać we własnym panelu sterowania Gcore.

Komunikat o odrzuceniu klucza. Najczęściej wynika to z jednej z trzech przyczyny: skopiowania klucza wraz ze spacją lub znakiem nowego wiersza, wygaśnięcia klucza albo jego unieważnienia bądź wygenerowania nowego po skopiowaniu. Należy utworzyć nowy klucz i wkleić go ponownie.

Połączenie nawiązano, ale późniejsze działania kończą się niepowodzeniem. Klucz zapewnia uwierzytelnienie, lecz brakuje mu uprawnienia wymaganego do wykonania danej operacji. Należy utworzyć nowy klucz z uprawnieniami wymienionymi powyżej, rozłączyć poprzednie połączenie i połączyć się przy użyciu nowego klucza.

Rozłączanie

Należy otworzyć sekcję Integracje, odnaleźć odpowiednie konto i kliknąć Rozłącz. Spowoduje to natychmiastowe usunięcie zapisanego klucza. Wszelkie procesy korzystające z niego zostaną zatrzymane przy kolejnej próbie wykonania operacji, a ekrany zależne od tego połączenia wyświetlą stosowny komunikat zamiast cichatego błędu.

Rozłączenie nie cofa wcześniej wykonanych czynności – rejestry, wdrożenia czy ustawienia zmienione na koncie pozostają bez zmian. W przypadku podejrzenia wycieku samego klucza należy go również unieważnić u dostawcy; operacja rozłączenia usuwa naszą kopię, a nie kopię dostawcy.

Najnowsze z bloga

O czym piszemy w kwestii hostingu, pozycjonowania i prowadzenia stron na dużą skalę.

SEO i link building z poziomu hostingu: perspektywa operatora na rok 2026

Jak hosting wpływa na indeksowanie i autorytet linków w 2026 roku: utrzymanie stron w indeksie, weryfikacja leciwych domen przed ich użyciem, pozyskiwanie linków bez pozostawiania śladu oraz szczere spojrzenie na to, co infrastruktura może, a czego nie może zrobić dla SEO.

Przeczytaj post

Przyspieszanie i zabezpieczanie WordPress: Lista kontrolna wydajności i wtyczek

Praktyczna lista kontrolna dla szybkiego i bezpiecznego WordPress: buforowanie na poziomie serwera, pamięć podręczna obiektu dla każdej witryny, garść wtyczek, które warto uruchomić, utrzymywanie stosu w aktualnym stanie oraz strony WooCommerce, których nigdy nie wolno buforować.

Przeczytaj post

Jak wybrać zarządzany hosting internetowy w 2026 roku: Przewodnik kupującego

Co tak naprawdę odróżnia dobry hosting zarządzany od taniego konta z panelem sterowania – migracje, kopie zapasowe, izolacja, prawdziwe cachowanie i uczciwa skalowalność – oraz jak to ocenić, zanim podejmiesz decyzję.

Przeczytaj post

Przeczytaj blog

Nadal potrzebujesz pomocy?

Pomoc jest wliczona w każdy plan, dział wsparcia jest czynny przez 24 godzin na dobę i możesz pisać do nas w dowolnym z naszych 58 języków – odpowiadamy w Twoim.

Kontakt z pomocą techniczną Wszystkie artykuły