API-tunnistautuminen
Kuinka Dashboard-kirjautuminen ja Widget-Embed-Token toimivat — ei Developer-API-Key-järjestelmää.
Sivu "API-todennus Zentorissa ilman API-avainta" käsittelee URL-osoitteessa määriteltyä toiminnallisuuden aluetta. Olemassa oleva sisältö täydennetään todellisella prosessilla, vaatimuksilla ja tunnetuilla rajoituksilla. Zentorilla ei ole yleistä kehittäjä-API-avainjärjestelmää. Kojelautaan käytetään istunto-JWT-tokeneita, joiden voimassaoloaika on 12 tuntia, sekä uudistus-tokeneita, joiden voimassaoloaika on 7 päivää; TOTP ja SSO ovat valinnaisia. Widget-upotus-tokeneita näytetään kerran selkokielisenä ja ne on sidottu sallittuihin alkuperiin.
Zentor ei tarjoa yleistä kehittäjä-API-avainjärjestelmää. Kojelautaan käytetään istunto-JWT-tokeneita, joiden voimassaoloaika on 12 tuntia, sekä uudistus-tokeneita, joiden voimassaoloaika on 7 päivää. Valinnaisesti saatavilla on TOTP ja SSO.
Widget käyttää upotus-tokenia, joka näytetään vain kerran selkokielisenä. Lisäksi alkuperä tarkistetaan. Token ja verkkotunnuksen käyttöoikeus kuuluvat yhteen; kelvollinen token ei riitä, jos se on peräisin ei-sallitusta alkuperästä.
Istunto-JWT-tokeneita ja widget-tokeneita ei saa päästää lähdekoodivarastoihin, julkisiin lokitiedostoihin tai dokumentaatioesimerkkeihin. Vanhentumisen tai mitättömäksi julistamisen jälkeen sovelluksen on pakko käyttää määritettyä uudistus- tai kirjautumisprosessia.
Sisäiset kojelaudan ja pääkäyttäjän reitit eivät ole osa julkista kehittäjä-API:a. Onnistunut kirjautuminen oikeuttaa vain roolin ja aktiivisen vuokralaisen puitteissa. Integraatioiden ei tule käsitellä sisäisiä päätepisteitä vakaana julkisena rajapintana.
Sivun "API-todennus Zentorissa ilman API-avainta" osalta: Olemassa oleva lyhyt kuvaus laajennetaan luotettavaksi ohjeeksi, eikä tuotetoimintoja luvata tuotteen vahvistetun tilan ulkopuolella. Pätevät ovat vahvistetut tietolähteet ja näkyvä vastuu vuokralaisen ja Zentorin välillä. Poikkeamien sattuessa on aina mainittava tarkka URL-osoite, kyseinen vuokralainen ja havaittu vaihe.
Kun työskennellään "api-todennuksen" kanssa, jokainen vaihe on ensin tarkistettava kontrolloidulla testitapauksella. Ratkaisevaa on, että näkyvä asetus, todellinen järjestelmän tila ja odotettu tulos ovat yhdenmukaisia. Poikkeamien sattuessa tarkka kellonaika, kyseinen vuokralainen, käytetty kanava ja muuttumaton virheilmoitus auttavat analyysissä. Pääsytietoja, tokeneita ja henkilökohtaisia tietoja ei saa sisällyttää kuvakaappauksiin tai tukiteksteihin.