Kako funkcionira autentifikacija u Zentor App

Ne postoji sustav Developer API ključeva — samo prijava na nadzornu ploču i Widget Embed token. Tako funkcioniraju oba.

Posljednji put provjereno: 2026-07-20

Zentor App trenutno ne nudi klasični, trajni API ključ za programere. Postoje dva stvarna načina autentifikacije: login na dasbordu (sesija-bazirana, za vas kao korisnika) i token widget-embed (za javno uključivanje vašeg chat widget-a na vaš web stranica).

Korak po korak.

  1. Razumijevanje prikaza početne stranice i prijavljivanja.Nakon prijave primit ćete pristupni token koji je valjan 12 sati, kao i refresh token s rokom trajanja od 7 dana kako biste ostali prijavljeni bez ponovnog unosa lozinke. Pristupni token se pri svakom osvježavanju zamjenjuje (jednokratna upotreba).
  2. Omogućite dvofaktorsku autentifikaciju, ako želite.Možete aktivirati dvofaktorsku autentifikaciju na temelju TOTP-a (kompatibilnu s popularnim aplikacijama za autentifikaciju) za svoj račun, uključujući sigurnosne kodove za hitne slučajeve.
  3. Jedinstveni ulaz (ako je dostupno).Ako je za vašu instancu (tenant) konfiguriran SSO (SAML/OIDC), prijava se može izvršiti isključivo putem vašeg provajdera identiteta – u tom slučaju, uobičajena prijava s korisničkim imenom i lozinkom je onemogućena.
  4. Razumijevanje Widget-Embed-Tokena.Za vaš widget za chat, prilikom kreiranja, generira se jedinstveni token koji se prikazuje u otvorenom obliku samo jednom. Ovaj token je strogo ograničen na javne krajnje točke widgeta (poruke chata, ocjene, uključivanje/isključivanje zvuka) i ne omogućuje pristup funkcijama nadzorne ploče ili administratorskim funkcijama. Osim toga, domena koja pokreće widget se provjerava prema popisu dopuštenih.

Očekivani rezultat.

Razumijete koji od dva postojeća mehanizma je relevantan za vašu primjenu (vlastita prijava ili integracija widgeta).

Česte greške.

Tražim API ključ kako bih mogao pokretati vlastite skripte protiv Zentor API-ja.

Uzrok: Takav sustav API ključeva za programere trenutno ne postoji.

Rješenje.: Jedini način za programski pristup je korištenje uobičajene točke za prijavu, nakon čega se koristi token – uz gore navedena ograničenja (vrijeme trajanja, vezivanje sesije). Za trajne integracije, kontaktirajte tvrtku Zentor.

Moj pristupni token ističe dok se izvršava skripta.

Uzrok: Token za pristup je ograničen na 12 sati i mora se obnoviti putem endpointa za obnovu.

Rješenje.: Implementirajte obnovu tokena putem krajnje točke za obnovu ili, ako je potrebno, prijavite se ponovno.

Mogu li se, slučajno, podaci s kontrolne ploče preuzeti pomoću mog widget tokena? Je li to sigurnosni rizik?

Uzrok: Ne, widget token je tehnički strogo ograničen na javne widget endpointove i ne može se koristiti kao zamjena za prijavu putem sesije.

Rješenje.: Nema potrebe za djelovanjem; ipak, tretirajte widget token povjerljivo jer on, uz provjeru domene, omogućuje pristup vašem widgetu.

Povezani članci.

Povratak kategoriji.