Comment fonctionne l'authentification dans Zentor App

Il n'existe pas de système de clé API pour développeurs — uniquement la connexion au tableau de bord et un Token d'intégration du Widget. Voici comment les deux fonctionnent.

Dernière vérification: 2026-07-20

Zentor App ne propose actuellement pas de clé API classique et permanente pour les développeurs. Il existe deux véritables voies d'authentification : la connexion au tableau de bord (basée sur une session, pour vous en tant qu'utilisateur) et le Token d'intégration du Widget (pour l'intégration publique de votre Widget de chat sur votre site web).

Étape par étape

  1. Comprendre la connexion au tableau de bordAprès la connexion, vous recevez un Token d'accès valable 12 heures, ainsi qu'un Token de rafraîchissement valable 7 jours pour rester connecté sans ressaisir votre mot de passe. Le Token d'accès est remplacé à chaque renouvellement (à usage unique).
  2. Activer l'authentification à deux facteurs (facultatif)Vous pouvez activer l'authentification à deux facteurs basée sur TOTP (compatible avec les applications d'authentification courantes) pour votre compte, y compris des codes de secours pour les cas d'urgence.
  3. Single Sign-On (si disponible)Si le SSO (SAML/OIDC) est configuré pour votre tenant, la connexion peut être imposée exclusivement via votre fournisseur d'identité — la connexion normale par mot de passe est alors désactivée.
  4. Comprendre le Token d'intégration du WidgetPour votre Widget de chat, un Token dédié est généré lors de sa création et affiché en clair une seule fois. Il est strictement limité aux points de terminaison publics du Widget (messages de chat, évaluation, entrée/sortie vocale) et n'accorde aucun accès aux fonctions du tableau de bord ou d'administration. De plus, le domaine appelant est vérifié par rapport à une liste d'autorisation.

Résultat attendu

Vous comprenez lequel des deux mécanismes réellement disponibles (votre propre connexion ou l'intégration du Widget) est pertinent pour votre cas d'usage.

Cas d’erreur fréquents

Je cherche une clé API pour exécuter mes propres scripts contre l'API de Zentor App.

Cause: Un tel système de clé API pour développeurs n'existe pas actuellement.

Solution: Le seul moyen d'accès programmatique est le point de terminaison de connexion habituel suivi de l'utilisation du Token — avec les limitations mentionnées (expiration, liaison à la session). Pour des intégrations permanentes, contactez Zentor.

Mon Token d'accès expire pendant que j'exécute un script.

Cause: Le Token d'accès est limité à 12 heures et doit être renouvelé via le point de terminaison de rafraîchissement.

Solution: Implémentez un renouvellement du Token via le point de terminaison de rafraîchissement, ou reconnectez-vous si nécessaire.

Mon Token du Widget pourrait accidentellement récupérer des données du tableau de bord — est-ce un risque de sécurité ?

Cause: Non — le Token du Widget est techniquement strictement limité aux points de terminaison publics du Widget et ne fait pas office de connexion de session.

Solution: Aucune action nécessaire ; traitez néanmoins le Token du Widget de manière confidentielle, car il accorde l'accès à votre Widget en plus de la vérification du domaine.

Articles associés

Retour à la catégorie