Base de conhecimento

Proteja seus sites com seu próprio Gcore WAAP

Conecte um token da API da Gcore de uma conta com o WAAP ativado, visualize seus domínios protegidos e altere o modo de firewall de cada um diretamente pelo seu painel.

O que a conexão faz por você

Conectar o Gcore WAAP (proteção de aplicativos web e API do Gcore) permite que você veja os domínios que seu próprio Gcore WAAP protege e altere o modo de firewall de cada domínio a partir do seu painel da Zinn®.

Antes de começar

Uma conta própria no Gcore com o WAAP ativado. Este recurso é exclusivamente do tipo "traga sua própria chave": não revendemos o WAAP; portanto, o produto, o contrato e a fatura são celebrados entre você e o Gcore, e o que você executa lá é cobrado na sua conta do Gcore, e não no seu plano da Zinn®.

1. Criar a chave no Gcore

No Portal do Cliente Gcore, abra seu avatar no canto superior direito e selecione Perfil → Tokens de API → Criar token. Nomeie-o, escolha Nunca expirar ou uma data de validade e atribua uma função para cada produto de que ele precisar. O Gcore exibe o token apenas uma vez; copie-o nesse momento.

O mesmo token funciona para qualquer produto Gcore que você conectar. Portanto, se você já conectou um produto Gcore, poderá colar o mesmo token novamente, desde que as funções dele também abranjam este produto. Não é possível atribuir a um token uma função superior à que o seu próprio login possui.

2. Conectar aqui

Abra Integrações no seu painel e selecione Conectar uma conta. Escolha Firewall de aplicativo web como o grupo e Gcore WAAP como a conta, preencha o campo Token de API e clique em Conectar conta.

Testamos o que você cola antes de salvar qualquer dado. Uma chave que não funcione nunca é armazenada, e a resposta indica o motivo da falha. Uma chave que funcione é mantida criptografada no nosso cofre de segredos (nunca no nosso banco de dados) e nunca mais é exibida, nem mesmo para você.

O que acontece a seguir

  • Seus domínios protegidos e o modo em que cada um se encontra são listados em Seus próprios serviços, acessados por meio do botão Abrir seus próprios serviços na página Integrações.
  • Você pode alternar um domínio entre os modos bloquear (as solicitações correspondentes são recusadas), monitorar (as correspondências são apenas registradas e o tráfego continua passando) e desligado. O que exibimos e registramos é o modo que o Gcore relata após a alteração, e não o solicitado.
  • ⚠️ O modo Monitorar não é proteção. Ele é útil enquanto você verifica se uma regra não recusará visitantes reais, e nada é bloqueado enquanto um domínio estiver nele.

Se a conexão falhar

A mensagem indica que o produto não está ativado. O token é válido, mas o WAAP não está ativado para essa conta do Gcore; com isso, o Gcore recusa todas as leituras. Ative-o no Portal do Cliente Gcore (ou solicite ao Gcore que o faça) e, em seguida, conecte novamente. Um token cuja função não inclua o WAAP gera a mesma recusa; crie um que inclua.

Um domínio indica que está bloqueado. O Gcore bloqueia o modo de um domínio por conta própria, geralmente por motivos de conta ou faturamento, e um modo bloqueado não pode ser alterado a partir daqui. Resolva essa questão no painel de controle do próprio Gcore.

A mensagem indica que a chave foi rejeitada. Quase sempre se trata de uma destas três situações: um espaço ou quebra de linha copiado junto, uma chave expirada ou uma chave que foi revogada ou regenerada após a cópia. Crie uma chave nova e cole-a novamente.

A conexão é estabelecida, mas algo falha posteriormente. A chave é autenticada, mas carece de uma permissão necessária para a ação. Crie uma nova chave com as permissões listadas acima, desconecte a conexão antiga e conecte a nova chave.

Desconectando

Abra Integrações, localize a conta e clique em Desconectar. Essa ação exclui imediatamente a chave armazenada. Qualquer recurso que estivesse utilizando a chave é interrompido na próxima ação, e as telas que dependiam dela informam o erro em vez de falhar silenciosamente.

Desconectar não desfaz o que já foi feito — os registros, implantações ou configurações que alteramos na sua conta permanecem como estão. Se você acha que a chave pode ter vazado, revogue-a também no fornecedor; a desconexão remove a nossa cópia, não a deles.

Últimas do blog

O que temos escrito sobre hospedagem, SEO e execução de sites em escala.

SEO e Link Building a partir da Camada de Hospedagem: Uma Visão do Operador em 2026

Como a hospedagem molda a indexação e o link equity em 2026: mantendo páginas indexadas, avaliando domínios antigos antes de construir sobre eles, link building sem pegada digital e uma visão honesta sobre o que a infraestrutura pode e não pode fazer pelo SEO.

Ler a publicação

Tornando o WordPress rápido e seguro: uma lista de verificação de desempenho e plugins

Uma lista de verificação prática para um WordPress rápido e seguro: cache em nível de servidor, um cache de objetos por site, o punhado de plugins que vale a pena usar, manter a pilha atualizada e as páginas do WooCommerce que você nunca deve colocar em cache.

Ler a publicação

Como Escolher Hospedagem de Sites Gerenciada em 2026: Um Guia do Comprador

O que realmente diferencia um bom hospedagem gerenciada de um servidor barato com painel de controle — migrações, backups, isolamento, cache real e escalabilidade honesta — e como avaliar isso antes de se comprometer.

Ler a publicação

Ler o blog

Ainda com problemas?

O suporte está incluído em todos os planos, o atendimento funciona 24 horas por dia e você pode nos escrever em qualquer um dos nossos 58 idiomas — nós respondemos no seu.

Contatar o suporte Todos os artigos