Jak funguje autentizace v Zentor App

Neexistuje žádný systém API klíčů pro vývojáře — pouze přihlášení do dashboardu a token pro vložení widgetu. Takto oba fungují.

Naposledy zkontrolováno: 2026-07-20

Zentor App momentálně nenabízí klasický trvalý klíč API pro vývojáře. Existují dvě skutečné způsoby autentizace: přihlašovací panel (založený na relaci pro vás jako uživatele) a widget-embed token (pro veřejnou integraci vašeho chatového widget na vašem webu).

Krok za krokem

  1. Porozumění přihlášení do dashboarduPo přihlášení obdržíte přístupový token, který je platný 12 hodin, a také obnovovací token s platností 7 dní, abyste zůstali přihlášeni bez opětovného zadávání hesla. Přístupový token se při každém obnovení vymění (použitelný pouze jednou).
  2. Volitelně aktivovat dvoufaktorovou autentizaciMůžete pro svůj účet aktivovat dvoufaktorovou autentizaci založenou na TOTP (kompatibilní s běžnými autentizačními aplikacemi), včetně záložních kódů pro nouzové případy.
  3. Single Sign-On (pokud je k dispozici)Je-li pro vašeho tenanta nastaveno SSO (SAML/OIDC), lze přihlášení vynutit výhradně prostřednictvím vašeho poskytovatele identity — běžné přihlášení heslem je pak zablokováno.
  4. Porozumění Widget-Embed-TokenPro Váš chatovací widget se při vytvoření vygeneruje vlastní token, který se v čistém textu zobrazí pouze jednou. Je přísně omezen na veřejné koncové body widgetu (chatové zprávy, hodnocení, hlasový vstup/výstup) a neposkytuje přístup k funkcím dashboardu ani administrace. Navíc je volající doména kontrolována proti seznamu povolených.

Očekávaný výsledek

Rozumíte, který z těch dvou skutečně existujících mechanismů je pro váš případ použití (vlastní přihlášení vs. integrace widgetu) relevantní.

Časté případy chyb

Hledám API klíč pro spouštění vlastních skriptů proti API aplikace Zentor.

příčina: Takový systém vývojářských API klíčů v současnosti neexistuje.

řešení: Jediným způsobem programového přístupu je běžný přihlašovací endpoint s následným použitím tokenu — s uvedenými omezeními (doba platnosti, vazba na relaci). Pro trvalé integrace se obraťte na Zentor.

Můj přístupový token vyprší, zatímco spouštím skript.

příčina: Přístupový token je omezen na 12 hodin a musí být obnoven přes refresh-endpoint.

řešení: Implementujte obnovení tokenu přes refresh endpoint, nebo se v případě potřeby znovu přihlaste.

Můj widget token může omylem načíst data z dashboardu — je to bezpečnostní riziko?

příčina: Ne — token widgetu je technicky přísně omezen na veřejné koncové body widgetů a nefunguje jako náhrada za přihlášení do relace.

řešení: Není nutná žádná akce; přesto zacházejte s tokenem widgetu důvěrně, protože kromě ověření domény poskytuje přístup k vašemu widgetu.

Související články

Zpět do kategorie