Autentizace API

Jak funguje přihlášení do dashboardu a token pro vložení widgetu — žádný systém klíčů Developer API.

Stránka „API autentizace v Zentoru bez API klíče“ se zabývá funkční oblastí uvedenou v URL. Stávající obsah je doplněn o skutečný průběh, předpoklady a známé limity. Zentor nemá systém vývojářských API klíčů. Pro dashboard se používají session JWT s dobou platnosti dvanáct hodin a refresh tokeny s dobou platnosti sedm dní; TOTP a SSO jsou volitelné. Tokeny pro vložení widgetu se zobrazí jednorázově v čistém textu a jsou vázány na povolené origins.

Zentor nenabízí obecný systém API klíčů pro vývojáře. Pro dashboard se používají session JWT s dobou platnosti dvanáct hodin a refresh tokeny s dobou platnosti sedm dní. Volitelně jsou k dispozici TOTP a SSO.

Widget používá embed token, který se zobrazí pouze jednou v čistém textu. Navíc se kontroluje origin. Token a povolení domény proto patří k sobě; platný token z nepovolené origin nestačí.

Session-JWT a widget tokeny nesmí proniknout do repozitářů zdrojového kódu, veřejných logů ani příkladů v dokumentaci. Po vypršení platnosti nebo odvolání musí aplikace závazně použít určený proces obnovení, respektive přihlášení.

Interní trasy dashboardu a master-admin nejsou součástí veřejného vývojářského API. Úspěšné přihlášení opravňuje pouze v rámci role a aktivního tenanta. Integrace nesmí zacházet s interními endpointy jako se stabilním veřejným rozhraním.

Pro stránku „API autentizace v Zentoru bez API klíče“ tedy platí: Dříve existující krátký text bude rozšířen na spolehlivý návod, aniž by byly slibovány produktové funkce nad rámec potvrzeného stavu produktu. Rozhodující zůstávají ověřené zdroje faktů a viditelná odpovědnost mezi tenantem a Zentorem. V případě odchylek by měly být vždy uvedeny přesně tato URL, dotčený mandant a pozorovaný krok.

Při práci s „api-authentifizierung“ by měl být každý krok nejprve ověřen pomocí kontrolovaného testovacího případu. Klíčové je, aby viditelné nastavení, skutečný stav systému a očekávaný výsledek odpovídaly. Při odchylkách pomáhají při analýze přesný čas, dotčený mandant, použitý kanál a nezměněná chybová zpráva. Přístupové údaje, tokeny a osobní obsah nesmí být přebírány do snímků obrazovky ani podpůrných textů.

Jak funguje autentizace v Zentor AppNeexistuje žádný systém API klíčů pro vývojáře — pouze přihlášení do dashboardu a token pro vložení widgetu. Takto oba fungují.
Zpět na přehled