Risoluzione dei problemi
Problemi comuni con installazione, accesso, colleghi e operazioni, e come risolverli.
Primi controlli
L'app è attiva? Risponde sul suo endpoint di stato:
curl -s http://localhost:8080/api/health
# {"status":"ok"}
Leggi i log dell'app e del runner:
docker compose --env-file .env.production ps
docker compose --env-file .env.production logs --tail 100 app
docker compose --env-file .env.production logs --tail 100 runner
La versione in esecuzione compare in fondo al menu, presa da ORLOK_APP_IMAGE.
Installazione
docker compose si ferma con "set ORLOK_SECRET_KEY" (o un'altra variabile).
Un'impostazione obbligatoria è vuota in .env.production. Vedi Variabili d'ambiente.
L'app non parte e il suo log dice ORLOK_SECRET_KEY must be a base64-encoded 32-byte key.
Una volta decodificata, la chiave non è di 32 byte. Generane una con openssl rand -base64 32. Su un'installazione esistente, non sostituire la chiave: rimetti quella con cui è stata installata, altrimenti le chiavi dei provider e le credenziali salvate non si possono più decifrare.
I link nelle email puntano all'indirizzo sbagliato.
Usano ORLOK_PUBLIC_URL. Impostalo sull'indirizzo che le persone aprono davvero, quello del proxy se c'è, e riavvia l'app.
Dietro un reverse proxy i caricamenti falliscono con "Non hai i permessi per questa operazione".
I caricamenti devono arrivare dall'indirizzo di Orlok. Imposta ORLOK_PUBLIC_URL sull'indirizzo che compare nel browser, e fai inoltrare al proxy X-Forwarded-Host e X-Forwarded-Proto. Vedi HTTPS.
Accesso
"Troppi tentativi di accesso. Riprova tra qualche minuto." Dopo 10 tentativi falliti su un account, o 50 da un indirizzo, l'accesso si blocca per un massimo di 15 minuti. Aspetta, poi riprova.
L'app torna da sola alla pagina di accesso. La sessione è finita: è scaduta, è stata chiusa da un altro dispositivo, oppure un amministratore ha disattivato la persona. La pagina di accesso lo dice: accedi di nuovo e, se non funziona, chiedi a un amministratore se il tuo accesso è ancora attivo.
"Questo invito non è valido, è già stato usato o è scaduto." Gli inviti durano 7 giorni e funzionano una sola volta. Un amministratore può inviarlo di nuovo da Amministrazione → Persone.
L'email di invito non è partita. L'invito viene creato lo stesso, e il suo link compare subito, così puoi condividerlo in un altro modo. Controlla Amministrazione → Email e invia un'email di prova.
Colleghi
Non c'è il + per creare un collega. La persona non ha ancora un profilo colleghi. La lista laterale dice a chi chiederlo: un amministratore concede i profili in Amministrazione → Persone, amministratori compresi.
"Questo collega ha bisogno di un altro profilo." Un amministratore ha tolto il profilo che usava. Apri le impostazioni del collega e scegline un altro: non cambia da solo, nemmeno quando ne resta uno solo.
"La conversazione non entra più nella finestra del modello, nemmeno riassunta." Apri una nuova conversazione, o usa un profilo il cui modello ha una finestra più grande.
"Il provider del modello ha restituito un errore." Controlla il provider in Amministrazione → Modelli: la chiave, l'indirizzo e se il modello esiste ancora. Provalo nel playground.
Operazioni
Il runner risulta "Non raggiungibile" o "Non configurato" in Amministrazione → Operazioni.
"Non configurato" vuol dire che l'app non ha ORLOK_RUNNER_URL e ORLOK_RUNNER_TOKEN: con il pacchetto, controlla che il servizio runner sia in compose.yaml. "Non raggiungibile" vuol dire che è configurato ma non risponde: controlla docker compose ps e il log del runner, e che i due container abbiano lo stesso ORLOK_RUNNER_TOKEN.
La prova di una credenziale fallisce.
| Messaggio | Cosa fare |
|---|---|
| autenticazione non riuscita | Verifica nome utente, password o chiave direttamente sul server. |
| il server non è raggiungibile | Controlla indirizzo e porta dell'host in Amministrazione → Host, e che il runner riesca a raggiungerlo: firewall, servizio SSH, su Windows il server OpenSSH. |
| la chiave host del server è cambiata | La macchina presenta una chiave diversa da quella di cui Orlok si fida. Se il server è stato reinstallato, un amministratore usa Dimentica chiave host sull'host. Altrimenti, scopri il perché prima di collegarti. |
| la credenziale richiede un nome utente e una password o chiave SSH | Completa la credenziale. |
Un collega dice che non può lavorare su un server. Non hai una credenziale per quell'host, oppure l'host è disattivato. Aggiungi la tua credenziale in Account → Credenziali.
Ogni comando chiede l'approvazione, e manca "Consenti sempre".
Il comando non si può leggere fino in fondo (uno script, bash -c, una riga PowerShell con variabili), legge un file sensibile, oppure un amministratore ha disattivato il suo tipo per te. Vedi Modalità.
Un comando è stato rifiutato senza chiedere. È nella breve lista dei comandi catastrofici, rifiutati in Chiedi e Accesso completo. Vedi Modalità.
Wiki
Svuotare una wiki fallisce con "Un documento è in lettura nella wiki: aspetta che finisca e riprova." Non si può svuotare una wiki mentre un documento viene letto al suo interno. Aspetta che l'importazione finisca, poi svuotala di nuovo.
"La pagina è stata modificata da qualcun altro nel frattempo." Qualcuno ha salvato la pagina mentre la stavi modificando. Copia le tue modifiche, ricarica la pagina e applicale di nuovo.