Orlok

Risoluzione dei problemi

Problemi comuni con installazione, accesso, colleghi e operazioni, e come risolverli.

Primi controlli

L'app è attiva? Risponde sul suo endpoint di stato:

curl -s http://localhost:8080/api/health
# {"status":"ok"}

Leggi i log dell'app e del runner:

docker compose --env-file .env.production ps
docker compose --env-file .env.production logs --tail 100 app
docker compose --env-file .env.production logs --tail 100 runner

La versione in esecuzione compare in fondo al menu, presa da ORLOK_APP_IMAGE.

Installazione

docker compose si ferma con "set ORLOK_SECRET_KEY" (o un'altra variabile). Un'impostazione obbligatoria è vuota in .env.production. Vedi Variabili d'ambiente.

L'app non parte e il suo log dice ORLOK_SECRET_KEY must be a base64-encoded 32-byte key. Una volta decodificata, la chiave non è di 32 byte. Generane una con openssl rand -base64 32. Su un'installazione esistente, non sostituire la chiave: rimetti quella con cui è stata installata, altrimenti le chiavi dei provider e le credenziali salvate non si possono più decifrare.

I link nelle email puntano all'indirizzo sbagliato. Usano ORLOK_PUBLIC_URL. Impostalo sull'indirizzo che le persone aprono davvero, quello del proxy se c'è, e riavvia l'app.

Dietro un reverse proxy i caricamenti falliscono con "Non hai i permessi per questa operazione". I caricamenti devono arrivare dall'indirizzo di Orlok. Imposta ORLOK_PUBLIC_URL sull'indirizzo che compare nel browser, e fai inoltrare al proxy X-Forwarded-Host e X-Forwarded-Proto. Vedi HTTPS.

Accesso

"Troppi tentativi di accesso. Riprova tra qualche minuto." Dopo 10 tentativi falliti su un account, o 50 da un indirizzo, l'accesso si blocca per un massimo di 15 minuti. Aspetta, poi riprova.

L'app torna da sola alla pagina di accesso. La sessione è finita: è scaduta, è stata chiusa da un altro dispositivo, oppure un amministratore ha disattivato la persona. La pagina di accesso lo dice: accedi di nuovo e, se non funziona, chiedi a un amministratore se il tuo accesso è ancora attivo.

"Questo invito non è valido, è già stato usato o è scaduto." Gli inviti durano 7 giorni e funzionano una sola volta. Un amministratore può inviarlo di nuovo da Amministrazione → Persone.

L'email di invito non è partita. L'invito viene creato lo stesso, e il suo link compare subito, così puoi condividerlo in un altro modo. Controlla Amministrazione → Email e invia un'email di prova.

Colleghi

Non c'è il + per creare un collega. La persona non ha ancora un profilo colleghi. La lista laterale dice a chi chiederlo: un amministratore concede i profili in Amministrazione → Persone, amministratori compresi.

"Questo collega ha bisogno di un altro profilo." Un amministratore ha tolto il profilo che usava. Apri le impostazioni del collega e scegline un altro: non cambia da solo, nemmeno quando ne resta uno solo.

"La conversazione non entra più nella finestra del modello, nemmeno riassunta." Apri una nuova conversazione, o usa un profilo il cui modello ha una finestra più grande.

"Il provider del modello ha restituito un errore." Controlla il provider in Amministrazione → Modelli: la chiave, l'indirizzo e se il modello esiste ancora. Provalo nel playground.

Operazioni

Il runner risulta "Non raggiungibile" o "Non configurato" in Amministrazione → Operazioni. "Non configurato" vuol dire che l'app non ha ORLOK_RUNNER_URL e ORLOK_RUNNER_TOKEN: con il pacchetto, controlla che il servizio runner sia in compose.yaml. "Non raggiungibile" vuol dire che è configurato ma non risponde: controlla docker compose ps e il log del runner, e che i due container abbiano lo stesso ORLOK_RUNNER_TOKEN.

La prova di una credenziale fallisce.

Messaggio Cosa fare
autenticazione non riuscita Verifica nome utente, password o chiave direttamente sul server.
il server non è raggiungibile Controlla indirizzo e porta dell'host in Amministrazione → Host, e che il runner riesca a raggiungerlo: firewall, servizio SSH, su Windows il server OpenSSH.
la chiave host del server è cambiata La macchina presenta una chiave diversa da quella di cui Orlok si fida. Se il server è stato reinstallato, un amministratore usa Dimentica chiave host sull'host. Altrimenti, scopri il perché prima di collegarti.
la credenziale richiede un nome utente e una password o chiave SSH Completa la credenziale.

Un collega dice che non può lavorare su un server. Non hai una credenziale per quell'host, oppure l'host è disattivato. Aggiungi la tua credenziale in Account → Credenziali.

Ogni comando chiede l'approvazione, e manca "Consenti sempre". Il comando non si può leggere fino in fondo (uno script, bash -c, una riga PowerShell con variabili), legge un file sensibile, oppure un amministratore ha disattivato il suo tipo per te. Vedi Modalità.

Un comando è stato rifiutato senza chiedere. È nella breve lista dei comandi catastrofici, rifiutati in Chiedi e Accesso completo. Vedi Modalità.

Wiki

Svuotare una wiki fallisce con "Un documento è in lettura nella wiki: aspetta che finisca e riprova." Non si può svuotare una wiki mentre un documento viene letto al suo interno. Aspetta che l'importazione finisca, poi svuotala di nuovo.

"La pagina è stata modificata da qualcun altro nel frattempo." Qualcuno ha salvato la pagina mentre la stavi modificando. Copia le tue modifiche, ricarica la pagina e applicale di nuovo.