API-প্রমাণীকরণ
ড্যাশবোর্ড লগইন এবং উইজেট এমবেড টোকেন কীভাবে কাজ করে — কোনো ডেভেলপার API-কী সিস্টেম নেই।
"API-কী ছাড়া Zentor-এ API প্রমাণীকরণ" পৃষ্ঠাটি URL-এ নির্দেশিত কার্যক্ষেত্রটি নিয়ে আলোচনা করে। বিদ্যমান বিষয়বস্তু প্রকৃত প্রক্রিয়া, পূর্বশর্ত এবং পরিচিত সীমাবদ্ধতা দিয়ে সম্পূরক করা হয়েছে। Zentor-এর কোনো ডেভেলপার API-কী সিস্টেম নেই। ড্যাশবোর্ডের জন্য বারো ঘণ্টার মেয়াদ সহ সেশন-JWT এবং সাত দিনের মেয়াদ সহ রিফ্রেশ-টোকেন ব্যবহার করা হয়; TOTP এবং SSO ঐচ্ছিক। Widget-Embed টোকেন একবার প্লেইন টেক্সটে দেখানো হয় এবং অনুমোদিত Origins-এর সাথে আবদ্ধ থাকে।
Zentor কোনো সাধারণ ডেভেলপার API-Key সিস্টেম অফার করে না। ড্যাশবোর্ডের জন্য Session-JWT ব্যবহার করা হয় যার মেয়াদ বারো ঘণ্টা এবং Refresh-Token-এর মেয়াদ সাত দিন। ঐচ্ছিকভাবে TOTP এবং SSO উপলব্ধ।
উইজেটটি একটি Embed-Token ব্যবহার করে, যা শুধুমাত্র একবার প্লেইন টেক্সটে দেখানো হয়। অতিরিক্তভাবে Origin যাচাই করা হয়। তাই Token এবং Domain অনুমোদন একসাথে যায়; একটি অননুমোদিত Origin থেকে একটি বৈধ Token যথেষ্ট নয়।
সেশন-JWT এবং উইজেট-টোকেন অবশ্যই সোর্স-কোড রিপোজিটরি, পাবলিক লগ বা ডকুমেন্টেশন উদাহরণে যাওয়া উচিত নয়। মেয়াদ শেষ হওয়ার বা প্রত্যাহারের পরে, অ্যাপ্লিকেশনটিকে বাধ্যতামূলকভাবে নির্ধারিত নবায়ন বা লগইন প্রক্রিয়া ব্যবহার করতে হবে।
অভ্যন্তরীণ ড্যাশবোর্ড এবং মাস্টার-অ্যাডমিন রুটগুলি একটি পাবলিক ডেভেলপার API-এর অংশ নয়। একটি সফল লগইন শুধুমাত্র ভূমিকা এবং সক্রিয় টেন্যান্টের কাঠামোর মধ্যে অনুমোদন দেয়। ইন্টিগ্রেশনগুলিকে অভ্যন্তরীণ এন্ডপয়েন্টগুলিকে স্থিতিশীল পাবলিক ইন্টারফেস হিসাবে বিবেচনা করা উচিত নয়।
সুতরাং, „API-Authentifizierung in Zentor ohne API-Key“ পৃষ্ঠার জন্য প্রযোজ্য: আগে থেকে থাকা সংক্ষিপ্ত পাঠ্যটি একটি নির্ভরযোগ্য নির্দেশিকায় সম্প্রসারিত করা হবে, নিশ্চিত পণ্য অবস্থার বাইরে কোনো পণ্য বৈশিষ্ট্যের প্রতিশ্রুতি না দিয়ে। যাচাইকৃত তথ্যসূত্র এবং Tenant ও Zentor-এর মধ্যে দৃশ্যমান দায়িত্বই নির্ধারক থাকবে। বিচ্যুতির ক্ষেত্রে সর্বদা এই URL, প্রভাবিত ম্যান্ড্যান্ট (Mandant) এবং পর্যবেক্ষিত ধাপটি সুনির্দিষ্টভাবে উল্লেখ করা উচিত।
api-authentifizierung নিয়ে কাজ করার সময়, প্রতিটি ধাপ প্রথমে একটি নিয়ন্ত্রিত পরীক্ষার ক্ষেত্রে যাচাই করা উচিত। গুরুত্বপূর্ণ হলো, দৃশ্যমান সেটিং, প্রকৃত সিস্টেম অবস্থা এবং প্রত্যাশিত ফলাফল একসাথে মিলে যায়। বিচ্যুতির ক্ষেত্রে, সঠিক সময়, প্রভাবিত টেন্যান্ট, ব্যবহৃত চ্যানেল এবং অপরিবর্তিত ত্রুটি বার্তা বিশ্লেষণে সাহায্য করে। এই সময়ে অ্যাক্সেস ডেটা, টোকেন এবং ব্যক্তিগত বিষয়বস্তু স্ক্রিনশট বা সাপোর্ট টেক্সটে অন্তর্ভুক্ত করা যাবে না।