Cómo funciona la autenticación en Zentor App

No existe un sistema de Developer API Keys: solo login del dashboard y Widget Embed Token. Así funcionan ambos.

Última comprobación: 2026-07-20

Zentor App no ofrece actualmente una API key clásica y permanente para desarrolladores. Existen dos vías reales de autenticación: el login del dashboard basado en sesión para usuarios y el Widget Embed Token para integrar públicamente el widget de chat en su sitio.

Paso a paso

  1. Entender el login del dashboardTras iniciar sesión recibe un access token válido durante 12 horas y un refresh token con 7 días de validez para mantener la sesión sin volver a introducir la contraseña. El access token se sustituye en cada renovación y el anterior deja de utilizarse.
  2. Activar opcionalmente autenticación de dos factoresPuede activar TOTP compatible con aplicaciones Authenticator habituales, incluidos backup codes para emergencias.
  3. Single Sign-On (si está disponible)Si su tenant tiene configurado SSO (SAML/OIDC), puede forzarse el inicio de sesión exclusivamente mediante su Identity Provider; el login normal con contraseña queda entonces bloqueado.
  4. Entender el Widget Embed TokenAl crear el Widget se genera un token propio que se muestra en texto plano solo una vez. Está limitado estrictamente a endpoints públicos del widget (mensajes de chat, valoración, entrada/salida de voz) y no concede acceso a funciones de dashboard o administración. Además, el dominio de origen se comprueba contra una allowlist.

Resultado esperado

Ya sabe cuál de los dos mecanismos reales corresponde a su caso: login propio o integración del widget.

Casos de error frecuentes

Busco una API key para ejecutar scripts propios contra la API de Zentor App.

Causa: Actualmente no existe ese sistema de Developer API Keys.

Solución: El único acceso programático disponible utiliza el endpoint normal de login y después los tokens de sesión, con sus límites de expiración y vinculación de sesión. Para integraciones permanentes contacte con Zentor.

Mi access token caduca mientras se ejecuta un script.

Causa: El access token está limitado a 12 horas y debe renovarse mediante el endpoint de refresh.

Solución: Implemente la renovación mediante refresh o vuelva a iniciar sesión cuando sea necesario.

¿Mi Widget Token puede consultar accidentalmente datos del dashboard y crear un riesgo?

Causa: No. El Widget Token está técnicamente limitado a endpoints públicos del widget y no sustituye un Session Login.

Solución: No es necesaria ninguna acción adicional; aun así, trate el Widget Token como secreto porque, junto con la comprobación de dominio, da acceso a su widget.

Artículos relacionados

Volver a la categoría