Revocare un'app collegata (ChatGPT, integrazioni)

Hai autorizzato il Helper AI o un'altra integrazione e vuoi togliere l'accesso? Un click dalle Impostazioni e l'app perde immediatamente il permesso di leggere o scrivere sul tuo workspace.

Aggiornato il 25 apr 20263 min di letturaPrivacy e sicurezza

Quando autorizzi un'app a connettersi a FamSpend (es. il Custom GPT FamSpend.io Helper in ChatGPT), l'app riceve un token OAuth con permessi specifici sul tuo workspace. Quel token può essere revocato in un click in qualsiasi momento.

Da dove si revoca

Impostazioni → Applicazioni connesse.

Vedi una lista delle app autorizzate con:

Cosa succede al click "Disconnetti"

  1. Il token OAuth dell'app viene invalidato
  2. Tutte le chiamate API future dell'app al tuo workspace falliscono con 401 Unauthorized
  3. Il refresh token viene revocato — l'app non può ottenere un nuovo token senza che tu autorizzi di nuovo

L'effetto è immediato. Se in quel momento il Helper AI sta facendo una chiamata, fallisce. Se stai conversando in ChatGPT con il Helper, il prossimo messaggio operativo riceve un errore "Sembra che la tua autorizzazione sia scaduta. Vuoi ri-autorizzare?" e il Helper riparte con il flow di consent.

Cosa NON succede

Quando ri-autorizzare

Aprendo di nuovo il Helper AI in ChatGPT, al primo messaggio operativo vedrai il consent screen:

FamSpend.io Helper vuole accedere al tuo workspace. Permessi richiesti: Leggere workspace, Leggere Centri di Costo, Leggere spese. [Autorizza] [Nega]

Click Autorizza e l'app riprende a funzionare con un nuovo token. Niente di quanto creato/modificato in passato cambia.

Differenza tra revoca e cancellazione account

AzioneEffetto
Revoca appL'app non ha più accesso, ma il tuo account FamSpend e i tuoi dati restano
Cancella accountI tuoi dati vengono cancellati, e di conseguenza l'app perde accesso (perché non c'è più niente a cui accedere)

Per la cancellazione completa vedi Dove vivono i tuoi dati.

Lista delle app che oggi possono essere connesse

Al momento, una sola integrazione OAuth ufficiale:

In futuro avremo:

Tutte avranno lo stesso pattern: scope limitato, token revocabile, visibili in Impostazioni → Applicazioni connesse.

Cosa NON è un'app collegata

Sono dispositivi tuoi (browser, telefono) — non sono "app collegate". La gestione delle sessioni attive nei vari dispositivi è in roadmap; al momento per chiudere una sessione su un dispositivo basta fare logout da lì.

Audit interno

FamSpend tiene un audit log lato server di ogni call OAuth fatta dalle app collegate. Una vista self-service nelle impostazioni è in roadmap; per ora se sospetti accessi anomali contatta security@famspend.io e ti aiutiamo a controllare.

Sospetto accesso non autorizzato

Se sospetti che un'app collegata stia facendo cose che non riconosci:

  1. Revoca subito l'app da Impostazioni → Applicazioni connesse
  2. Cambia password del tuo account FamSpend
  3. Scrivi a security@famspend.io con i dettagli

Risponde una persona, non un bot, entro 24 ore.

Articoli correlati

Azioni utili