Cómo funciona la autenticación en Zentor App
No existe un sistema de Developer API Keys: solo login del dashboard y Widget Embed Token. Así funcionan ambos.
Última comprobación: 2026-07-20
Zentor App no ofrece actualmente una API key clásica y permanente para desarrolladores. Existen dos vías reales de autenticación: el login del dashboard basado en sesión para usuarios y el Widget Embed Token para integrar públicamente el widget de chat en su sitio.
Paso a paso
- Entender el login del dashboardTras iniciar sesión recibe un access token válido durante 12 horas y un refresh token con 7 días de validez para mantener la sesión sin volver a introducir la contraseña. El access token se sustituye en cada renovación y el anterior deja de utilizarse.
- Activar opcionalmente autenticación de dos factoresPuede activar TOTP compatible con aplicaciones Authenticator habituales, incluidos backup codes para emergencias.
- Single Sign-On (si está disponible)Si su tenant tiene configurado SSO (SAML/OIDC), puede forzarse el inicio de sesión exclusivamente mediante su Identity Provider; el login normal con contraseña queda entonces bloqueado.
- Entender el Widget Embed TokenAl crear el Widget se genera un token propio que se muestra en texto plano solo una vez. Está limitado estrictamente a endpoints públicos del widget (mensajes de chat, valoración, entrada/salida de voz) y no concede acceso a funciones de dashboard o administración. Además, el dominio de origen se comprueba contra una allowlist.
Resultado esperado
Ya sabe cuál de los dos mecanismos reales corresponde a su caso: login propio o integración del widget.
Casos de error frecuentes
Busco una API key para ejecutar scripts propios contra la API de Zentor App.
Causa: Actualmente no existe ese sistema de Developer API Keys.
Solución: El único acceso programático disponible utiliza el endpoint normal de login y después los tokens de sesión, con sus límites de expiración y vinculación de sesión. Para integraciones permanentes contacte con Zentor.
Mi access token caduca mientras se ejecuta un script.
Causa: El access token está limitado a 12 horas y debe renovarse mediante el endpoint de refresh.
Solución: Implemente la renovación mediante refresh o vuelva a iniciar sesión cuando sea necesario.
¿Mi Widget Token puede consultar accidentalmente datos del dashboard y crear un riesgo?
Causa: No. El Widget Token está técnicamente limitado a endpoints públicos del widget y no sustituye un Session Login.
Solución: No es necesaria ninguna acción adicional; aun así, trate el Widget Token como secreto porque, junto con la comprobación de dominio, da acceso a su widget.