Hoe verifikasie in Zentor App werk
Daar is geen algemene Developer API Key-stelsel nie — slegs Dashboard-login en Widget Embed Token vir die onderskeie gebruikgevalle.
Laas gekontroleer: 2026-07-20
Zentor App bied tans nie 'n klassieke permanente Developer API Key nie. Daar is twee bevestigde verifikasiepaaie: Dashboard-login vir gebruikers en Widget Embed Token vir publieke Widget-integrasie.
Stap vir stap
- Verstaan Dashboard-loginNá login ontvang jy 'n Access Token wat 12 uur geldig is en 'n Refresh Token met 'n leeftyd van 7 dae. Refresh Tokens word geroteer en is net een keer bruikbaar.
- Aktiveer opsioneel twee-faktor-verifikasieTOTP-gebaseerde 2FA kan vir die account geaktiveer word, met ondersteunde Authenticator Apps en Backup Codes.
- Single Sign-On (indien beskikbaar)As SSO vir die Tenant gekonfigureer is, kan login volgens die SAML/OIDC-opstelling via die Identity Provider plaasvind.
- Verstaan Widget Embed TokenBy Widget-skepping word 'n toegewyde Token gegenereer en net een keer in plaintext gewys. Dit is tot die publieke Widget-endpoints beperk en word boonop teen die Origin Allowlist gekontroleer.
Verwagte resultaat
Gebruik die toepaslike meganisme vir die werklike doel: gebruikerlogin of Widget-integrasie.
Gereelde foutgevalle
Ek soek 'n API Key om eie scripts teen Zentor App te laat loop.
Oorsaak: So 'n algemene Developer API Key-stelsel bestaan tans nie.
Oplossing: Programmatiese toegang tot interne gebruikerfunksies sou die normale login-/Token-meganisme en die toepaslike permissions vereis; dit is nie 'n permanente publieke Developer API-kontrak nie.
My Access Token verval terwyl 'n script loop.
Oorsaak: Die Access Token is tot 12 uur beperk en moet via die Refresh-proses vernuwe word.
Oplossing: Implementeer Token-vernuwing via die bevestigde Refresh-endpoint of meld weer aan wanneer nodig.
Kan my Widget Token per ongeluk Dashboard-data lees?
Oorsaak: Nee. Die Widget Token is tot die publieke Widget-endpoints beperk en vervang nie 'n Session Login nie.
Oplossing: Behandel die Token steeds as vertroulik omdat dit toegang tot die gemagtigde Widget-funksies verleen.