Sicurezza API - Consenso OAuth per le App del Marketplace
Questo articolo spiega la nuova pagina di installazione OAuth di HITLEAD per le app del Marketplace. Prima di autorizzare un'app, ora viene mostrato un riepilogo chiaro di cosa fa l'app, le autorizzazioni che richiede e — quando pertinente — un avviso esplicito se un'app privata richiede autorizzazioni sensibili (ad esempio, la possibilità di creare o modificare utenti).
INDICE DEI CONTENUTI
- Cos'è OAuth per le App del Marketplace?
- Principali vantaggi della nuova esperienza OAuth
- Come funziona il flusso OAuth aggiornato
- Esperienza della pagina OAuth grey-labeled
- Capire le autorizzazioni e gli avvisi delle app
- Best practice per autorizzare l'accesso alle app
- Domande frequenti
- Prossimi passi
Cos'è OAuth per le App del Marketplace?
OAuth è un framework di autorizzazione sicuro che consente alle app di terze parti di richiedere accesso a specifiche parti del tuo account HITLEAD. Le app presenti nel Marketplace — o integrate esternamente — usano link OAuth per avviare l'installazione e ottenere il permesso di leggere o modificare dati come Contatti, Calendari, Conversazioni, Workflow e altro ancora.
Prima di questo aggiornamento, gli utenti che cliccavano su un link OAuth venivano reindirizzati senza sapere quali autorizzazioni stavano concedendo. Ora, il nuovo flusso OAuth fornisce una panoramica completa delle autorizzazioni richieste, aiutandoti a prendere decisioni informate prima di procedere.
Principali vantaggi della nuova esperienza OAuth
Maggiore trasparenza e sicurezza durante l'installazione delle app. In questo modo hai piena visibilità sulle autorizzazioni richieste dalle app, riducendo il rischio di accessi non autorizzati e migliorando la fiducia nelle integrazioni.
- Mostra il nome e il logo dell'app prima di confermare l'installazione.
- Elenca chiaramente tutte le autorizzazioni richieste (scope).
- Spiega cosa consente ogni autorizzazione.
- Visualizza avvisi espliciti per autorizzazioni sensibili come users: write.
- Funziona sia con i link standard del Marketplace che con quelli grey-labeled.
- Supporta decisioni informate prima di concedere l'accesso.
Come funziona il flusso OAuth aggiornato
Vedi esattamente cosa stai autorizzando prima di concedere l'accesso a un'app di terze parti. Quando clicchi su un link di installazione OAuth dalla pagina di integrazione di un'app, vieni indirizzato a una schermata di conferma ridisegnata che include:
- Il nome e il branding dell'app
- Un elenco completo degli scope OAuth richiesti
- Una spiegazione chiara dello scopo di ogni scope
- Avvisi per eventuali richieste di accesso sensibili o ad alto rischio

Questa schermata OAuth funziona in modo simile alle richieste di autorizzazione app di Google, offrendo trasparenza prima di procedere.

Esempio di formato link OAuth:
Esperienza della pagina OAuth grey-labeled
Visibilità coerente delle autorizzazioni per le installazioni del Marketplace white-label. Questa esperienza OAuth migliorata è disponibile anche sugli URL del Marketplace grey-labeled come:
https://marketplace.leadconnectorhq.com/oauth/chooselocation
Riceverai lo stesso riepilogo chiaro delle autorizzazioni e gli stessi avvisi di sicurezza indipendentemente dal fatto che l'installazione avvenga sul dominio principale di HITLEAD o su una versione white-label.
Capire le autorizzazioni e gli avvisi delle app
Scopri cosa significa ogni scope e quando è il caso di procedere con cautela. Gli scope OAuth definiscono il tipo di accesso richiesto da un'app. Ad esempio:
- Contacts: readonly: Visualizza il tuo elenco Contatti.
- Conversations: write: Invia messaggi per tuo conto.
- Locations: readonly: Visualizza i dettagli della posizione dell'account.
Se un'app richiede uno scope sensibile come: users: write — Modifica le autorizzazioni dei membri del team o crea nuovi utenti — vedrai un avviso in grassetto prima di procedere.
Questi avvisi segnalano le app che richiedono un accesso profondo e garantiscono che tu stia prendendo una decisione deliberata e consapevole.
Best practice per autorizzare l'accesso alle app
Segui questi consigli per proteggere i tuoi dati mentre usi app di terze parti.
- Esamina attentamente gli scope — non autorizzare alla cieca.
- Approva solo app di sviluppatori affidabili o partner verificati.
- Evita app che richiedono più accesso del necessario.
- Controlla regolarmente le app collegate nelle Impostazioni di HITLEAD.
- Revoca l'accesso alle app non utilizzate o sospette.
Per gestire l'accesso alle app: vai su Settings > Connected Apps nella Dashboard di HITLEAD.
Domande frequenti
D: Cosa succede se rifiuto l'accesso nella schermata OAuth?
L'app non verrà installata né collegata. Nessun dato verrà condiviso finché non viene concessa l'autorizzazione.
D: Cosa sono gli "scope" in OAuth?
Gli scope definiscono a quali dati o funzionalità specifiche un'app è autorizzata ad accedere. Aiutano a controllare e limitare ciò che le app di terze parti possono fare con il tuo account.
D: Come faccio a sapere se uno scope è sensibile?
Scope come users: write o locations: write mostreranno un avviso speciale nella schermata OAuth.
D: Questo influirà sulle app che ho già installato?
No. Questa funzionalità si applica solo alle nuove installazioni di app o quando un'app esistente viene ri-autorizzata tramite OAuth.
D: Posso usare questa nuova schermata per la mia app privata?
Sì, anche le app private che utilizzano OAuth passeranno attraverso la nuova pagina e mostreranno gli stessi dettagli sulle autorizzazioni.
Prossimi passi
- Controlla le tue integrazioni app attuali: vai su Settings > Connected Apps.
- Forma il tuo team: assicurati che tutti gli utenti sappiano come leggere le autorizzazioni OAuth.
- Aggiorna la documentazione della tua app: se sei uno sviluppatore, spiega chiaramente a cosa accede la tua app e perché.
- Usa il link grey-labeled: per installazioni con brand personalizzato, usa
Questo articolo è stato utile?