Salta ai contenuti

Account e accesso

Restorm si usa senza account: l’edizione Community non richiede alcuna iscrizione. L’accesso serve a sbloccare le funzionalità delle edizioni Pro ed Enterprise.

Il pulsante Account si trova a destra nella barra del titolo. Il suo menu propone Accedi, poi, una volta effettuato l’accesso, Pannello di controllo, Passa a Pro oppure Gestisci il mio abbonamento, e Esci.

Il menu del pulsante Account, con accesso effettuato: il nome del titolare, la sua edizione, poi le voci «Pannello di controllo», «Gestisci il mio abbonamento» ed «Esci»

Restorm apre il browser di sistema e ascolta su una porta locale per ricevere il ritorno di autenticazione. L’accesso avviene quindi in un vero browser, con il proprio gestore di password e il proprio secondo fattore.

Il token di sessione è archiviato dal portachiavi del sistema operativo, e nessun token grezzo attraversa il ponte interno dell’applicazione.

I diritti sono materializzati da un token firmato che porta il piano e le funzionalità dell’utente. Viene verificato offline dall’applicazione e aggiornato periodicamente, oltre che al ritorno del focus sulla finestra.

Questo punto merita di essere sottolineato: un server compromesso non può concedere funzionalità che non ha il diritto di firmare.

La cella più a sinistra della barra di stato mostra in permanenza:

Restorm v1.4.2 - Community

Si aggiorna immediatamente all’accesso, all’uscita e all’ aggiornamento dei diritti.

Due ruoli all’interno di un’organizzazione:

RuoloPuò
adminGestire la fatturazione, le postazioni e i membri
memberUsare le funzionalità del piano

Passa a Pro apre il percorso d’acquisto; Gestisci il mio abbonamento apre il portale clienti, dove si modifica il metodo di pagamento, si scaricano le fatture e si gestiscono le postazioni.

L’esecuzione headless non effettua un accesso interattivo: legge un token di organizzazione nella variabile d’ambiente RESTORM_TOKEN.

Questo token, con prefisso rstk_, si genera dal pannello di controllo del proprio account. È collegato all’organizzazione, non a una persona: la partenza di un collega non rompe la pipeline.

Terminal window
export RESTORM_TOKEN="rstk_…"
restorm --open ./api.restorm --run "Tests de fumée" --headless

Va collocato nel vault dei segreti della propria CI, mai nel repository.

Un token assente, non valido o revocato fa terminare il comando con il codice 3, e un messaggio esplicito ne indica la ragione. Si veda Esecuzione headless e CI.