API-प्रमाणीकरण
डैशबोर्ड लॉगिन और विजेट एम्बेड टोकन कैसे काम करते हैं — कोई डेवलपर API कुंजी प्रणाली नहीं।
पृष्ठ "Zentor में API-प्रमाणीकरण बिना API कुंजी" URL में उल्लिखित कार्यक्षेत्र को कवर करता है। मौजूदा सामग्री को वास्तविक प्रक्रिया, आवश्यकताओं और ज्ञात सीमाओं के साथ पूरा किया जाएगा। Zentor में कोई डेवलपर API कुंजी प्रणाली नहीं है। डैशबोर्ड के लिए 12 घंटे की अवधि वाले सत्र JWT और 7 दिनों की अवधि वाले रिफ्रेश टोकन का उपयोग किया जाता है; TOTP और SSO वैकल्पिक हैं। विजेट एम्बेड टोकन एक बार पठनीय रूप में प्रदर्शित किए जाते हैं और अनुमत मूल स्रोतों से बंधे होते हैं।
Zentor कोई सामान्य डेवलपर API कुंजी प्रणाली प्रदान नहीं करता है। डैशबोर्ड के लिए 12 घंटे की अवधि वाले सत्र JWT और 7 दिनों की अवधि वाले रिफ्रेश टोकन का उपयोग किया जाता है। TOTP और SSO वैकल्पिक रूप से उपलब्ध हैं।
विजेट एक एम्बेड टोकन का उपयोग करता है, जो केवल एक बार प्लेनटेक्स्ट में दिखाया जाता है। इसके अलावा, ओरिजिन की जाँच की जाती है। टोकन और डोमेन अनुमति एक साथ जुड़े हुए हैं; एक अनुपलब्ध ओरिजिन से एक वैध टोकन पर्याप्त नहीं है।
सत्र-JWTs और विजेट टोकन को स्रोत कोड रिपॉजिटरी, सार्वजनिक लॉग या दस्तावेज़ीकरण उदाहरणों में नहीं पहुँचने देना चाहिए। समाप्ति या रद्द होने के बाद, एप्लिकेशन को निर्धारित नवीनीकरण या लॉगिन प्रक्रिया का उपयोग करना चाहिए।
आंतरिक डैशबोर्ड और मास्टर-एडमिन राउट सार्वजनिक डेवलपर API का हिस्सा नहीं हैं। सफल लॉगिन केवल भूमिका और सक्रिय टेंनेंट के संदर्भ में अधिकार प्रदान करता है। इंटीग्रेशन को आंतरिक एंडपॉइंट्स को स्थिर सार्वजनिक इंटरफ़ेस के रूप में नहीं मानना चाहिए।
“Zentor में API-कुंजी के बिना API-प्रमाणीकरण” पृष्ठ के लिए, इस प्रकार मान्यता प्राप्त होता है: पूर्व में मौजूद संक्षिप्त पाठ को एक मजबूत निर्देश में बदल दिया जाता है, बिना पुष्टि किए गए उत्पाद स्थिति के बाहर उत्पाद कार्यों का वादा किए। प्रामाणिक तथ्य स्रोत और टेनेंट और Zentor के बीच दृश्यमान जिम्मेदारी निर्णायक बनी रहती है। विचलन की स्थिति में, हमेशा सटीक URL, प्रभावित टेनेंट और अवलोकित चरण का उल्लेख किया जाना चाहिए।
“api-authentifizierung” के साथ काम करते समय, प्रत्येक चरण को पहले एक नियंत्रित परीक्षण मामले से जांचा जाना चाहिए। यह महत्वपूर्ण है कि दृश्यमान सेटिंग, वास्तविक सिस्टम स्थिति और अपेक्षित परिणाम एक साथ मेल खाते हैं। अनियमितताओं के मामले में, विश्लेषण में सटीक समय, प्रभावित क्लाइंट, उपयोग किए गए चैनल और अपरिवर्तित त्रुटि संदेश की सहायता होती है। इसमें स्क्रीनशॉट या सपोर्ट टेक्स्ट में प्रवेश विवरण, टोकन और व्यक्तिगत सामग्री शामिल नहीं की जानी चाहिए।