Pagpapatunay ng API.

Paano gumagana ang pag-login sa dashboard at ang token para sa pag-embed ng mga widget — walang sistema ng developer API key.

Ang pahina na "API Authentication sa Zentor nang walang API Key" ay tumutukoy sa functional area na nabanggit sa URL. Ang kasalukuyang nilalaman ay dinagdagan ng aktwal na proseso, mga kinakailangan, at mga kilalang limitasyon. Ang Zentor ay walang sistema ng developer API key. Para sa dashboard, ginagamit ang Session-JWTs na may labindalawang oras na validity at Refresh-Tokens na may pitong araw na validity; ang TOTP at SSO ay opsyonal. Ang mga Widget-Embed-Token ay ipinapakita nang isang beses sa plain text at nakatali sa mga pinahintulutang origins.

Ang Zentor ay walang pangkalahatang sistema ng developer API key. Para sa dashboard, ginagamit ang Session-JWTs na may labindalawang oras na validity at Refresh-Tokens na may pitong araw na validity. Opsyonal ang TOTP at SSO.

Ang widget ay gumagamit ng isang Embed-Token na ipinapakita lamang nang isang beses sa plain text. Bukod pa rito, sinusuri ang origin. Ang token at ang pagpapahintulot ng domain ay dapat na magkasama; ang isang valid na token mula sa isang hindi pinahintulutang origin ay hindi sapat.

Ang Session-JWTs at Widget-Tokens ay hindi dapat lumabas sa mga repositoryo ng source code, mga pampublikong log, o mga halimbawa ng dokumentasyon. Pagkatapos ng expiration o pagbawi, ang aplikasyon ay dapat na gumamit ng itinalagang proseso ng pag-renew o pag-login.

Ang mga panloob na ruta ng dashboard at master admin ay hindi bahagi ng isang pampublikong developer API. Ang matagumpay na pag-login ay nagbibigay lamang ng pahintulot sa loob ng saklaw ng papel at aktibong tenant. Ang mga integrasyon ay hindi dapat ituring ang mga panloob na endpoint bilang isang matatag na pampublikong interface.

Para sa pahina na "API Authentication sa Zentor nang walang API Key," ito ay nangangahulugan na: Ang maikling paglalarawan na mayroon dati ay pinalawak upang maging isang maaasahang gabay, nang hindi nangangako ng mga feature ng produkto na lampas sa nakumpirmang estado ng produkto. Ang mga napatunayang pinagmumulan ng katotohanan at ang malinaw na pananagutan sa pagitan ng tenant at Zentor ay nananatiling mahalaga. Sa kaso ng mga pagkakaiba, dapat palaging tukuyin ang URL, ang apektadong tenant, at ang naobserbahang hakbang.

Kapag nagtatrabaho sa "api-authentifizierung," ang bawat hakbang ay dapat munang suriin gamit ang isang kontroladong test case. Mahalaga na ang nakikitang setting, ang aktwal na estado ng sistema, at ang inaasahang resulta ay magkatugma. Sa mga pagkakaiba, ang isang tumpak na oras, ang apektadong tenant, ang ginamit na channel, at ang hindi nagbabagong mensahe ng error ay makakatulong sa pagsusuri. Ang mga kredensyal, token, at personal na impormasyon ay hindi dapat isama sa mga screenshot o mga teksto ng suporta.

Paano gumagana ang pagpapatunay (authentication) sa loob ng Zentor App.Walang sistema ng Developer API key; mayroon lamang dashboard login at widget embed token. Narito kung paano gumagana ang dalawa.
Bumalik sa listahan.