احراز هویت API

چگونه ورود به داشبورد و توکن جاسازی ویجت کار میکنند — نه سیستم کلید API توسعهدهنده.

صفحه "احراز هویت API در Zentor بدون کلید API" به بخش عملکردی مشخص شده در URL اشاره دارد. محتوای موجود با جزئیات مربوط به فرآیند واقعی، پیش‌نیازها و محدودیت‌های شناخته شده تکمیل می‌شود. Zentor سیستم کلید API برای توسعه‌دهندگان ندارد. برای داشبورد، از توکن‌های Session-JWT با طول عمر ۱۲ ساعت و توکن‌های Refresh با طول عمر ۷ روز استفاده می‌شود. TOTP و SSO نیز اختیاری هستند. توکن‌های تعبیه ویجت (Widget-Embed-Tokens) یک بار به صورت متن ساده نمایش داده می‌شوند و به دامنه‌های مجاز محدود می‌شوند.

Zentor یک سیستم کلید API عمومی برای توسعه‌دهندگان ارائه نمی‌دهد. برای داشبورد، از توکن‌های Session-JWT با طول عمر ۱۲ ساعت و توکن‌های Refresh با طول عمر ۷ روز استفاده می‌شود. TOTP و SSO نیز به صورت اختیاری در دسترس هستند.

ویجت از یک توکن تعبیه (Embed-Token) استفاده می‌کند که فقط یک بار به صورت متن ساده نمایش داده می‌شود. علاوه بر این، دامنه نیز بررسی می‌شود. بنابراین، توکن و مجوز دامنه با هم مرتبط هستند؛ یک توکن معتبر از یک دامنه غیرمجاز کافی نیست.

توکن‌های Session-JWT و توکن‌های ویجت نباید در مخازن کد منبع، گزارش‌های عمومی یا نمونه‌های مستندات قرار گیرند. پس از انقضا یا ابطال، برنامه باید الزاما از فرآیند تجدید یا ورود به سیستم مشخص شده استفاده کند.

مسیرهای داخلی داشبورد و مسیرهای مدیر اصلی بخشی از یک API عمومی برای توسعه‌دهندگان نیستند. یک ورود به سیستم موفق تنها در محدوده نقش و مستاجر فعال مجاز است. ادغام‌ها نباید از نقاط پایانی داخلی به عنوان یک رابط عمومی پایدار استفاده کنند.

بنابراین، برای صفحه "احراز هویت API در Zentor بدون کلید API": متن خلاصه موجود در ابتدا به یک راهنمای دقیق‌تر تبدیل می‌شود، بدون اینکه از ویژگی‌های محصولی فراتر از وضعیت تایید شده محصول، وعده داده شود. منابع فاکتوری که تایید شده‌اند و مسئولیت آشکار بین مستاجر و Zentor، همچنان معتبر هستند. در صورت بروز هرگونه مغایرت، همیشه باید دقیقاً این URL، مستاجر مربوطه و مرحله مشاهده شده ذکر شوند.

هنگام کار با "api-authentifizierung"، هر مرحله ابتدا باید با یک تست کنترل شده بررسی شود. نکته مهم این است که تنظیمات قابل مشاهده، وضعیت واقعی سیستم و نتیجه مورد انتظار با هم مطابقت داشته باشند. در صورت بروز مغایرت، یک زمان دقیق، مستاجر مربوطه، کانال مورد استفاده و پیام خطای بدون تغییر، در تجزیه و تحلیل کمک می‌کنند. هنگام استفاده از این اطلاعات، نباید از اطلاعات دسترسی، توکن‌ها و محتوای شخصی در تصاویر یا متون پشتیبانی استفاده شود.

نحوه کار اعتباربخشی در Zentor Appهیچ سیستم کلید API توسعه‌دهنده وجود ندارد — فقط ورود به داشبورد و توکن جاسازی ویجت. هر دو این‌گونه کار می‌کنند.
بازگشت به نمای کلی