Autentikasi API

Cara kerja login dasbor dan token embed widget — tanpa sistem kunci API pengembang.

Halaman "Autentikasi API di Zentor tanpa API-Key" membahas area fungsional yang disebutkan dalam URL. Konten yang ada akan dilengkapi dengan alur kerja sebenarnya, prasyarat, dan batasan yang diketahui. Zentor tidak memiliki sistem API-Key untuk pengembang. Untuk dasbor, digunakan JWT sesi dengan masa berlaku dua belas jam dan token penyegaran dengan masa berlaku tujuh hari; TOTP dan SSO bersifat opsional. Token Embed Widget ditampilkan sekali dalam teks biasa dan terikat pada asal (origin) yang diizinkan.

Zentor tidak menawarkan sistem API-Key pengembang umum. Untuk dasbor, digunakan JWT sesi dengan masa berlaku dua belas jam dan token penyegaran dengan masa berlaku tujuh hari. TOTP dan SSO tersedia secara opsional.

Widget menggunakan token Embed yang hanya ditampilkan sekali dalam teks biasa. Selain itu, asal (origin) juga diperiksa. Token dan izin domain harus saling terkait; token yang valid dari asal yang tidak diizinkan tidak akan cukup.

JWT Sesi dan Token Widget tidak boleh masuk ke repositori kode sumber, log publik, atau contoh dokumentasi. Setelah masa berlalu atau pencabutan, aplikasi harus secara tegas menggunakan proses perpanjangan atau masuk yang telah ditentukan.

Rute dasbor internal dan Master-Admin bukan bagian dari API pengembang publik. Login yang berhasil hanya memberikan hak dalam peran dan penyewa (tenant) yang aktif. Integrasi tidak boleh memperlakukan titik akhir internal sebagai antarmuka publik yang stabil.

Dengan demikian, untuk halaman "Autentikasi API di Zentor tanpa API-Key": teks singkat yang ada sebelumnya akan diperluas menjadi panduan yang andal, tanpa menjanjikan fitur produk di luar versi produk yang telah dikonfirmasi. Sumber fakta terverifikasi dan tanggung jawab yang terlihat antara penyewa (tenant) dan Zentor tetap menjadi acuan utama. Dalam hal adanya perbedaan, selalu sebutkan URL ini, penyewa (tenant) yang terkena dampak, dan langkah yang diamati.

Saat bekerja dengan "api-authentifizierung", setiap langkah harus terlebih dahulu diuji dengan kasus uji terkontrol. Yang penting adalah bahwa pengaturan yang terlihat, status sistem yang sebenarnya, dan hasil yang diharapkan saling sesuai. Dalam hal adanya perbedaan, waktu yang tepat, penyewa (tenant) yang terkena dampak, saluran yang digunakan, dan pesan kesalahan yang tidak berubah akan membantu dalam analisis. Kredensial akses, token, dan konten pribadi tidak boleh dicantumkan dalam tangkapan layar atau teks dukungan.

Bagaimana cara kerja otentikasi di Zentor AppTidak ada sistem Developer-API-Key — hanya login Dashboard dan Widget-Embed-Token. Keduanya berfungsi seperti ini.
Kembali ke ringkasan