Accesso e durata della sessione: portachiavi, heartbeat, tolleranza offline

L'applicazione desktop Senzoukria si sblocca con l'email e la password del conto web. Il token di sessione vive 15 minuti e viene rinnovato da un heartbeat ogni 5 minuti; dopo 30 minuti senza un rinnovo riuscito l'applicazione chiude la sessione.

Senzoukria · Documentazione · Aggiornato a settembre 2026


Dove trovarlo

Dove
Menu Sz → Account; ogni rotta protetta reindirizza lì quando non esiste una sessione
Credenziali
«Salva le mie credenziali (portachiavi del sistema)» è attivo per impostazione predefinita; la password va nel gestore di credenziali del sistema, mai in un file
Token
Durata di 15 minuti, heartbeat ogni 5 minuti, nuovo tentativo ogni 60 s, disconnessione dopo 30 minuti senza rinnovo

A cosa serve

Il modulo di accesso chiede email e password e riporta la nota: «L'applicazione resta bloccata finché non accedi. Usa l'email e la password del tuo conto web Senzoukria — accedere sul sito non sblocca l'applicazione desktop.» Al primissimo avvio, prima che esista una sessione, una scheda di benvenuto propone «Registrati sul web» e «Ho già un conto».

Quando le credenziali sono salvate, il modulo viene precompilato dal portachiavi e inviato una volta in automatico al primo montaggio del processo. Dopo una disconnessione il modulo è di nuovo precompilato ma attende un clic, così uscire dalla sessione non viene annullato dal login automatico. Un login automatico fallito conserva le credenziali salvate: un singolo intoppo di rete non deve cancellare un accesso memorizzato.

Ciclo di vita della sessione

Tempi e regole letti dal codice dell'heartbeat
RegolaValoreEffetto
Durata del token15 minutiIl JWT del server scade; il rinnovo è compito dell'heartbeat
Intervallo dell'heartbeat5 minutiRinnova il token e ricontrolla licenza, abbonamento e macchina
Nuovo tentativo dopo un errore temporaneo60 secondiErrori di rete, 429 o 503 vengono ritentati; non azzerano mai il conto alla rovescia della tolleranza
Massimo senza rinnovo30 minutiOltre questo limite l'applicazione chiude la sessione in locale
Rifiuto definitivoHTTP 4xx tranne 408, 425, 429Disconnessione immediata; non viene tentato alcun nuovo login con password, così una macchina revocata non viene ricreata
RisveglioFuoco sulla finestra, evento online, scheda visibileFa scattare un heartbeat scaduto senza aggiungere richieste quando la sessione è fresca
Pulsante di aggiornamentoPagina AccountEsegue un heartbeat a mano: «Rinnova il token di sessione tramite heartbeat»

Come usarlo

Inserisci l'email e la password del conto web e lascia attiva la casella se questa è la tua macchina. Il link «Password dimenticata? Registrato con Google?» apre il sito: un conto Google non ha password finché non ne viene impostata una lì, e l'applicazione non può accedere direttamente con Google.

La disconnessione dalla pagina Account chiude la sessione ma conserva la voce nel portachiavi; togli la spunta alla casella al prossimo accesso per cancellarla. La riga di conferma dice «Disconnesso — accedi qui sotto per ripristinare l'accesso.»

Limiti e trappole

I messaggi d'errore e che cosa significano:

  • «Email o password non validi.» — INVALID_CREDENTIALS dal server.
  • «Questo conto accede con Google. Usa « Password dimenticata? » qui sotto per impostare una password, poi accedi qui.»
  • «Per usare l'applicazione desktop serve un abbonamento PRO.» e «Il tuo abbonamento è scaduto.» — la licenza è verificata all'accesso e a ogni heartbeat.
  • «Questa licenza è già in uso sul numero massimo di macchine.» — libera uno slot dalla pagina dei dispositivi sul sito.
  • «Conto temporaneamente bloccato. Riprova tra qualche minuto.» — dopo errori ripetuti.
  • Un errore di rete lascia valida la stessa password; il messaggio dice di non reimpostarla.
  • Se la scrittura nel portachiavi fallisce, l'applicazione ti fa comunque accedere e mostra l'errore reale invece di far credere che le credenziali siano state salvate.

Questa pagina in altre lingue

Domande frequenti

Perché sono stato disconnesso dopo aver lavorato offline?
La sessione ha bisogno di un heartbeat riuscito ogni 30 minuti. Senza rete più a lungo di così l'applicazione chiude la sessione in locale; accedi di nuovo appena sei online.
L'applicazione salva la mia password in un file?
No. Con «Salva le mie credenziali» attivo, la password va nel portachiavi del sistema (Credential Manager, Keychain o Secret Service). I token di sessione sono gestiti dal lato Rust.
Ho effettuato l'accesso su senzoukria.com. Perché l'applicazione desktop è ancora bloccata?
La sessione del sito e quella del desktop sono separate. Usa la stessa email e la stessa password nel modulo di accesso dell'applicazione.