Accesso e durata della sessione: portachiavi, heartbeat, tolleranza offline
L'applicazione desktop Senzoukria si sblocca con l'email e la password del conto web. Il token di sessione vive 15 minuti e viene rinnovato da un heartbeat ogni 5 minuti; dopo 30 minuti senza un rinnovo riuscito l'applicazione chiude la sessione.
Senzoukria · Documentazione · Aggiornato a settembre 2026
Dove trovarlo
- Dove
- Menu Sz → Account; ogni rotta protetta reindirizza lì quando non esiste una sessione
- Credenziali
- «Salva le mie credenziali (portachiavi del sistema)» è attivo per impostazione predefinita; la password va nel gestore di credenziali del sistema, mai in un file
- Token
- Durata di 15 minuti, heartbeat ogni 5 minuti, nuovo tentativo ogni 60 s, disconnessione dopo 30 minuti senza rinnovo
A cosa serve
Il modulo di accesso chiede email e password e riporta la nota: «L'applicazione resta bloccata finché non accedi. Usa l'email e la password del tuo conto web Senzoukria — accedere sul sito non sblocca l'applicazione desktop.» Al primissimo avvio, prima che esista una sessione, una scheda di benvenuto propone «Registrati sul web» e «Ho già un conto».
Quando le credenziali sono salvate, il modulo viene precompilato dal portachiavi e inviato una volta in automatico al primo montaggio del processo. Dopo una disconnessione il modulo è di nuovo precompilato ma attende un clic, così uscire dalla sessione non viene annullato dal login automatico. Un login automatico fallito conserva le credenziali salvate: un singolo intoppo di rete non deve cancellare un accesso memorizzato.
Ciclo di vita della sessione
| Regola | Valore | Effetto |
|---|---|---|
| Durata del token | 15 minuti | Il JWT del server scade; il rinnovo è compito dell'heartbeat |
| Intervallo dell'heartbeat | 5 minuti | Rinnova il token e ricontrolla licenza, abbonamento e macchina |
| Nuovo tentativo dopo un errore temporaneo | 60 secondi | Errori di rete, 429 o 503 vengono ritentati; non azzerano mai il conto alla rovescia della tolleranza |
| Massimo senza rinnovo | 30 minuti | Oltre questo limite l'applicazione chiude la sessione in locale |
| Rifiuto definitivo | HTTP 4xx tranne 408, 425, 429 | Disconnessione immediata; non viene tentato alcun nuovo login con password, così una macchina revocata non viene ricreata |
| Risveglio | Fuoco sulla finestra, evento online, scheda visibile | Fa scattare un heartbeat scaduto senza aggiungere richieste quando la sessione è fresca |
| Pulsante di aggiornamento | Pagina Account | Esegue un heartbeat a mano: «Rinnova il token di sessione tramite heartbeat» |
Come usarlo
Inserisci l'email e la password del conto web e lascia attiva la casella se questa è la tua macchina. Il link «Password dimenticata? Registrato con Google?» apre il sito: un conto Google non ha password finché non ne viene impostata una lì, e l'applicazione non può accedere direttamente con Google.
La disconnessione dalla pagina Account chiude la sessione ma conserva la voce nel portachiavi; togli la spunta alla casella al prossimo accesso per cancellarla. La riga di conferma dice «Disconnesso — accedi qui sotto per ripristinare l'accesso.»
Limiti e trappole
I messaggi d'errore e che cosa significano:
- «Email o password non validi.» — INVALID_CREDENTIALS dal server.
- «Questo conto accede con Google. Usa « Password dimenticata? » qui sotto per impostare una password, poi accedi qui.»
- «Per usare l'applicazione desktop serve un abbonamento PRO.» e «Il tuo abbonamento è scaduto.» — la licenza è verificata all'accesso e a ogni heartbeat.
- «Questa licenza è già in uso sul numero massimo di macchine.» — libera uno slot dalla pagina dei dispositivi sul sito.
- «Conto temporaneamente bloccato. Riprova tra qualche minuto.» — dopo errori ripetuti.
- Un errore di rete lascia valida la stessa password; il messaggio dice di non reimpostarla.
- Se la scrittura nel portachiavi fallisce, l'applicazione ti fa comunque accedere e mostra l'errore reale invece di far credere che le credenziali siano state salvate.
Pagine correlate
Questa pagina in altre lingue
Domande frequenti
- Perché sono stato disconnesso dopo aver lavorato offline?
- La sessione ha bisogno di un heartbeat riuscito ogni 30 minuti. Senza rete più a lungo di così l'applicazione chiude la sessione in locale; accedi di nuovo appena sei online.
- L'applicazione salva la mia password in un file?
- No. Con «Salva le mie credenziali» attivo, la password va nel portachiavi del sistema (Credential Manager, Keychain o Secret Service). I token di sessione sono gestiti dal lato Rust.
- Ho effettuato l'accesso su senzoukria.com. Perché l'applicazione desktop è ancora bloccata?
- La sessione del sito e quella del desktop sono separate. Usa la stessa email e la stessa password nel modulo di accesso dell'applicazione.