Autenticación API

Cómo funcionan el login del dashboard y el Widget Embed Token — no existe un sistema de Developer API Keys.

Zentor no dispone de un sistema general de Developer API Keys. El dashboard utiliza Session JWT con 12 horas de validez y Refresh Tokens con 7 días. TOTP y SSO son opcionales.

El widget utiliza un Embed Token que se muestra una sola vez en texto plano y se valida además contra Origins permitidos. Token y autorización de dominio funcionan conjuntamente.

Session JWT y tokens de widget no deben publicarse en repositorios, logs o documentación. Las rutas internas de Dashboard y Master Admin no son una API pública estable. Una sesión autenticada solo autoriza dentro del rol y tenant activos.

Cómo funciona la autenticación en Zentor AppNo existe un sistema de Developer API Keys: solo login del dashboard y Widget Embed Token. Así funcionan ambos.
Volver al resumen