Miten Zentor Appin todennus toimii

Ei ole olemassa Developer-API-Key-järjestelmää — vain Dashboard-kirjautuminen ja Widget-Embed-token. Näin molemmat toimivat.

Viimeksi tarkistettu: 2026-07-20

Zentor App ei tarjoa tällä hetkellä klassista, pysyvää API-avainta kehittäjille. On olemassa kaksi todellista todennustapaa: Dashboard-kirjautuminen (istuntopohjainen, sinulle käyttäjänä) ja Widget-Embed-token (chat-widgetin julkista upottamista varten verkkosivustollesi).

Askel askeleelta

  1. Dashboard-kirjautumisen ymmärtäminenKirjautumisen jälkeen saat käyttöoikeustokenin, joka on voimassa 12 tuntia, sekä päivitystokenin, jonka voimassaoloaika on 7 päivää, jotta pysyt kirjautuneena ilman uutta salasanan syöttämistä. Käyttöoikeustoken vaihdetaan jokaisen uusimisen yhteydessä (kertakäyttöinen).
  2. Ota kaksivaiheinen todennus käyttöön valinnaisesti.Voit aktivoida TOTP-pohjaisen kaksivaiheisen todennuksen (yhteensopiva yleisten autentikointisovellusten kanssa) tilillesi, mukaan lukien varakoodit hätätilanteita varten.
  3. Single Sign-On (jos saatavilla)Jos tenantillesi on määritetty SSO (SAML/OIDC), kirjautuminen voidaan pakottaa yksinomaan identiteetintarjoajasi kautta — tavallinen salasanakirjautuminen on silloin estetty.
  4. Widget-Embed-Tokenin ymmärtäminenChat-widgetiäsi varten luodaan sen luonnin yhteydessä oma tunnus (token), joka näytetään selväkielisenä vain kerran. Se on tiukasti rajoitettu julkisiin widget-päätepisteisiin (chat-viestit, arviointi, puheen syöttö/lähtö), eikä se anna pääsyä hallintapaneelin tai ylläpitotoimintoihin. Lisäksi kutsuvan verkkotunnuksen oikeus tarkistetaan sallittujen luetteloa vasten.

Odotettu tulos

Ymmärrät, kumpi kahdesta käytettävissä olevasta menetelmästä on relevantti omaan käyttötarkoitukseesi (oma rekisteröinti vs. widgetin integrointi).

Yleiset virhetapaukset

Etsin API-avainta, jotta voin suorittaa omia skriptejä Zentor-App-API:a vasten.

Syy: Tällaista Developer-API-avainjärjestelmää ei ole tällä hetkellä olemassa.

Ratkaisu: Ainoa tapa ohjelmalliseen pääsyyn on tavallinen Login-Endpunkt ja sen jälkeinen tokenin käyttö — mainituin rajoituksin (voimassaoloaika, istuntosidonnaisuus). Pysyviä integraatioita varten ota yhteyttä Zentoriin.

Pääsytunnukseni vanhenee, kun suoritan komentosarjaa.

Syy: Pääsytunnus on rajoitettu 12 tuntiin, ja se on uusittava refresh-päätepisteen kautta.

Ratkaisu: Toteuta tokenin uusiminen refresh-päätepisteen kautta tai kirjaudu tarvittaessa uudelleen sisään.

Widget-Tokenini voi vahingossa hakea kojelaudan tietoja — onko tämä tietoturvariski?

Syy: Ei — widget-token on teknisesti tiukasti rajoitettu julkisiin widget-päätepisteisiin, eikä se toimi istuntokirjautumisen korvikkeena.

Ratkaisu: Ei toimenpiteitä; käsittele Widget-Tokenia kuitenkin luottamuksellisena, koska se antaa pääsyn widgetiisi domain-tarkistuksen lisäksi.

Liittyvät artikkelit

Takaisin kategoriaan