احراز هویت API
چگونه ورود به داشبورد و توکن جاسازی ویجت کار میکنند — نه سیستم کلید API توسعهدهنده.
صفحه "احراز هویت API در Zentor بدون کلید API" به بخش عملکردی مشخص شده در URL اشاره دارد. محتوای موجود با جزئیات مربوط به فرآیند واقعی، پیشنیازها و محدودیتهای شناخته شده تکمیل میشود. Zentor سیستم کلید API برای توسعهدهندگان ندارد. برای داشبورد، از توکنهای Session-JWT با طول عمر ۱۲ ساعت و توکنهای Refresh با طول عمر ۷ روز استفاده میشود. TOTP و SSO نیز اختیاری هستند. توکنهای تعبیه ویجت (Widget-Embed-Tokens) یک بار به صورت متن ساده نمایش داده میشوند و به دامنههای مجاز محدود میشوند.
Zentor یک سیستم کلید API عمومی برای توسعهدهندگان ارائه نمیدهد. برای داشبورد، از توکنهای Session-JWT با طول عمر ۱۲ ساعت و توکنهای Refresh با طول عمر ۷ روز استفاده میشود. TOTP و SSO نیز به صورت اختیاری در دسترس هستند.
ویجت از یک توکن تعبیه (Embed-Token) استفاده میکند که فقط یک بار به صورت متن ساده نمایش داده میشود. علاوه بر این، دامنه نیز بررسی میشود. بنابراین، توکن و مجوز دامنه با هم مرتبط هستند؛ یک توکن معتبر از یک دامنه غیرمجاز کافی نیست.
توکنهای Session-JWT و توکنهای ویجت نباید در مخازن کد منبع، گزارشهای عمومی یا نمونههای مستندات قرار گیرند. پس از انقضا یا ابطال، برنامه باید الزاما از فرآیند تجدید یا ورود به سیستم مشخص شده استفاده کند.
مسیرهای داخلی داشبورد و مسیرهای مدیر اصلی بخشی از یک API عمومی برای توسعهدهندگان نیستند. یک ورود به سیستم موفق تنها در محدوده نقش و مستاجر فعال مجاز است. ادغامها نباید از نقاط پایانی داخلی به عنوان یک رابط عمومی پایدار استفاده کنند.
بنابراین، برای صفحه "احراز هویت API در Zentor بدون کلید API": متن خلاصه موجود در ابتدا به یک راهنمای دقیقتر تبدیل میشود، بدون اینکه از ویژگیهای محصولی فراتر از وضعیت تایید شده محصول، وعده داده شود. منابع فاکتوری که تایید شدهاند و مسئولیت آشکار بین مستاجر و Zentor، همچنان معتبر هستند. در صورت بروز هرگونه مغایرت، همیشه باید دقیقاً این URL، مستاجر مربوطه و مرحله مشاهده شده ذکر شوند.
هنگام کار با "api-authentifizierung"، هر مرحله ابتدا باید با یک تست کنترل شده بررسی شود. نکته مهم این است که تنظیمات قابل مشاهده، وضعیت واقعی سیستم و نتیجه مورد انتظار با هم مطابقت داشته باشند. در صورت بروز مغایرت، یک زمان دقیق، مستاجر مربوطه، کانال مورد استفاده و پیام خطای بدون تغییر، در تجزیه و تحلیل کمک میکنند. هنگام استفاده از این اطلاعات، نباید از اطلاعات دسترسی، توکنها و محتوای شخصی در تصاویر یا متون پشتیبانی استفاده شود.