Paano gumagana ang pagpapatunay (authentication) sa loob ng Zentor App.
Walang sistema ng Developer API key; mayroon lamang dashboard login at widget embed token. Narito kung paano gumagana ang dalawa.
Huling sinuri.: 2026-07-20
Ang Zentor App sa kasalukuyan ay hindi nag-aalok ng isang tradisyonal na, permanenteng API key para sa mga developer. Mayroong dalawang paraan ng pag-authenticate: ang pag-login sa dashboard (na nakabatay sa session, para sa iyo bilang gumagamit) at ang widget embed token (para sa pampublikong pag-integrate ng iyong chat widget sa iyong website).
Hakbang-hakbang.
- Pag-unawa sa Dashboard-Login.Pagkatapos mag-register, makakatanggap kayo ng isang access token na may bisa na 12 oras, at isang refresh token na may bisa na 7 araw, upang manatili kayong naka-log in nang hindi na kailangang ulitin ang inyong password. Ang access token ay papalitan sa bawat pagkakataon na ito ay i-renew (maaaring gamitin lamang nang isang beses).
- Maaaring i-activate ang two-factor authentication bilang opsyon.Maaari mong i-activate ang two-factor authentication na nakabatay sa TOTP (na tugma sa mga karaniwang application ng authentication) para sa iyong account, kasama ang mga backup code para sa mga emergency.
- Single Sign-On (kung available).Kung ang iyong tenant ay naka-configure para sa SSO (SAML/OIDC), ang pag-login ay maaaring gawing posible lamang sa pamamagitan ng iyong Identity Provider—ang normal na pag-login gamit ang password ay hindi na papayagan.
- Pag-unawa sa Widget-Embed-Token.Para sa iyong widget ng chat, isang natatanging token ang ginagawa sa tuwing ito ay nililikha. Ang token na ito ay ipinapakita lamang nang isang beses sa malinaw na teksto. Ito ay mahigpit na limitado sa mga pampublikong endpoint ng widget (mga mensahe ng chat, pagbibigay ng rating, pag-on/off ng audio), at hindi nagbibigay ng access sa mga function ng dashboard o admin. Bukod pa rito, ang domain na nagtawag ay sinusuri laban sa isang listahan ng mga pinahihintulutang domain.
Inaasahang resulta.
Nauunawaan ninyo kung alin sa dalawang umiiral na paraan ang angkop para sa inyong kaso (direktang pag-rehistro o pagsasama ng widget).
Mga karaniwang pagkakamali.
Naghahanap ako ng API key upang mapagana ang aking sariling mga script gamit ang Zentor app API.
Sanhi: Sa kasalukuyan, walang ganitong sistema ng developer API key.
Solusyon.: Ang tanging paraan para sa programmatic access ay sa pamamagitan ng regular na login endpoint, kasunod ng paggamit ng token – na may mga nabanggit na limitasyon (expiration, session binding). Para sa mga permanenteng integrasyon, mangyaring makipag-ugnayan sa Zentor.
Ang aking access token ay malapit nang mag-expire habang tumatakbo ang isang script.
Sanhi: Ang access token ay may limitasyon na 12 oras at kailangang i-renew sa pamamagitan ng refresh endpoint.
Solusyon.: Ipatupad ang pag-renew ng token sa pamamagitan ng refresh endpoint, o mag-log in muli kung kinakailangan.
Ang aking widget token ay maaaring hindi sinasadyang kumuha ng data mula sa dashboard – ito ba ay isang panganib sa seguridad?
Sanhi: Hindi—ang token ng widget ay limitado sa mga pampublikong endpoint ng widget at hindi ito maaaring gamitin bilang kapalit ng isang session login.
Solusyon.: Walang kinakailangang aksyon; pakitunguhan pa rin ang widget token nang may pag-iingat, dahil ito ay nagbibigay ng access sa iyong widget, bukod pa sa pag-verify ng domain.