API autentifikasiyası

Dashboard girişi və vidjet embed tokeni necə işləyir — Developer API açar sistemi yoxdur.

„API-Authentifizierung in Zentor ohne API-Key“ səhifəsi URL-də göstərilən funksional sahəni əhatə edir. Mövcud məzmun faktiki axın, ilkin şərtlər və məlum məhdudiyyətlərlə tamamlanır. Zentor-un tərtibatçı API-Key sistemi yoxdur. İdarə paneli üçün on iki saat müddətli sessiya JWT-ləri və yeddi gün müddətli yeniləmə tokenləri istifadə olunur; TOTP və SSO isteğe bağlıdır. Vidjet əmbed tokenləri yalnız bir dəfə açıq mətndə göstərilir və icazə verilən mənşələrə (origins) bağlıdır.

Zentor ümumi tərtibatçı API-Key sistemi təklif etmir. İdarə paneli üçün on iki saat müddətli sessiya JWT-ləri və yeddi gün müddətli yeniləmə tokenləri istifadə olunur. İsteğe bağlı olaraq TOTP və SSO mövcuddur.

Vidjet yalnız bir dəfə açıq mətndə göstərilən əmbed tokenindən istifadə edir. Əlavə olaraq mənşə (origin) yoxlanılır. Buna görə token və domen icazəsi bir-birinə aiddir; icazə verilməyən mənşədən gələn etibarlı token kifayət deyil.

Sessiya JWT-ləri və vidjet tokenləri mənbə kod depolarına, ictimai jurnallara və ya sənədləşmə nümunələrinə daxil edilməməlidir. Müddəti bitdikdən və ya ləğv edildikdən sonra tətbiq mütləq nəzərdə tutulmuş yeniləmə və ya giriş prosesindən istifadə etməlidir.

Daxili idarə paneli və master-admin marşrutları ictimai tərtibatçı API-nin bir hissəsi deyil. Uğurlu giriş yalnız rol və aktiv tenant çərçivəsində səlahiyyət verir. İnteqrasiyalar daxili endpointləri sabit ictimai interfeys kimi qəbul etməməlidir.

Beləliklə, „API-Authentifizierung in Zentor ohne API-Key“ səhifəsi üçün: Əvvəlcədən mövcud olan qısa mətn təsdiqlənmiş məhsul vəziyyətindən kənar məhsul funksiyalarını vəd etmədən etibarlı təlimata genişləndirilir. Təsdiqlənmiş fakt mənbələri və tenant ilə Zentor arasında görünən məsuliyyət həlledici olaraq qalır. Uyğunsuzluq halında həmişə məhz bu URL, təsirlənən müştəri (tenant) və müşahidə edilən addım qeyd edilməlidir.

„api-authentifizierung“ ilə işləyərkən hər addım əvvəlcə nəzarət edilən test halı ilə yoxlanılmalıdır. Əsas odur ki, görünən parametr, faktiki sistem statusu və gözlənilən nəticə uyğun olsun. Uyğunsuzluqlar halında dəqiq vaxt, təsirlənən tenant, istifadə olunan kanal və dəyişdirilməmiş səhv mesajı analizə kömək edir. Giriş məlumatları, tokenlər və şəxsi məzmunlar skrinşotlara və ya dəstək mətnlərinə daxil edilməməlidir.

Zentor App-də təsdiqləmə necə işləyirDeveloper API açar sistemi yoxdur — yalnız dashboard girişi və widget embed tokeni. Hər ikisi belə işləyir.
Geri baxışa