Sådan fungerer autentisering i Zentor App
Der findes ikke noget Developer-API-Key-System — kun Dashboard-Login og Widget-Embed-Token. Sådan fungerer begge.
Sidst kontrolleret: 2026-07-20
Zentor App tilbyder i øjeblikket ingen klassisk, permanent API-nøgle til udviklere. Der er to reelle godkendelsesmetoder: dashboard-login (session-baseret, for dig som bruger) og widget-embed-token (til offentlig integration af dit chat-widget på din hjemmeside).
Skridt for skridt
- Forstå dashboard-loginEfter login modtager du et adgangstoken, som er gyldigt i 12 timer, samt et refresh-token med en levetid på 7 dage, så du forbliver logget ind uden at skulle indtaste din adgangskode igen. Adgangstokenet udskiftes ved hver fornyelse (kan kun bruges én gang).
- Aktiver valgfrit to-faktor-godkendelseDu kan aktivere TOTP-baseret to-faktor-godkendelse (kompatibel med almindelige autentificeringsapps) for din konto, inklusive backup-koder til nødsituationer.
- Single Sign-On (hvis tilgængelig)Hvis din lejer har SSO (SAML/OIDC) installeret, kan tilmeldingen kun tvinges gennem din ID-udbyder den normale adgangskode tilmelding er blokeret.
- Forstå widget-embed-tokenDin chat-widget oprettes med et eget token, der kun vises én gang i klartekst. Det er strengt begrænset til de offentlige widget-endpoints (chat-meddelelser, vurdering, tale-/udgivelse) og giver ikke adgang til dashboard- eller adminfunktioner.
Forventet resultat
De forstår, hvilken af de to reelt eksisterende mekanismer, der er relevant for Deres anvendelsestilfælde (eget login vs. widget-integration).
Hyppige fejltilfælde
Jeg leder efter en API-nøgle for at køre egne scripts mod Zentor-app-API'en.
årsag: Et sådant Developer-API-Key-system eksisterer i øjeblikket ikke.
Løsning: Den eneste måde for programmatisk adgang er den regulære login-endpoint med efterfølgende token-brug — med de nævnte begrænsninger (udløbstid, session-binding). For varige integrationer kontakt Zentor.
Min adgangstoken udløber, mens jeg kører et script.
årsag: Adgangstokenet er begrænset til 12 timer og skal fornyes via refresh-endepunktet.
Løsning: Implementer en token-fornyelse via refresh-endepunktet, eller log ind igen, hvis det er nødvendigt.
Mit widget-token kan utilsigtet hente dashboard-data — er det en sikkerhedsrisiko?
årsag: Nej — widget-tokenet er teknisk strengt begrænset til offentlige widget-endepunkter og fungerer ikke som erstatning for et session-login.
Løsning: Ingen handling nødvendig; behandl dog Widget-Tokenet fortroligt, da det ud over domænekontrollen giver adgang til dit widget.