Bagaimana cara kerja otentikasi di Zentor App
Tidak ada sistem Developer-API-Key — hanya login Dashboard dan Widget-Embed-Token. Keduanya berfungsi seperti ini.
Terakhir diperiksa: 2026-07-20
Zentor App saat ini tidak menawarkan kunci API klasik dan permanen untuk pengembang. Ada dua cara otentikasi yang sebenarnya: login dashboard (berbasis sesi, untuk Anda sebagai pengguna) dan token widget embed (untuk penggabungan publik widget obrolan Anda ke situs web Anda).
Langkah demi langkah
- Memahami Login DashboardSetelah pendaftaran, Anda akan menerima token akses yang berlaku selama 12 jam, serta token penyegaran dengan masa berlaku 7 hari untuk tetap masuk tanpa perlu memasukkan ulang kata sandi. Token akses akan diganti setiap kali diperbarui (sekali pakai).
- Mengaktifkan Otentikasi Dua Faktor opsionalAnda dapat mengaktifkan autentikasi dua faktor berbasis TOTP (kompatibel dengan aplikasi autentikator umum) untuk akun Anda, termasuk kode cadangan untuk keadaan darurat.
- Single Sign-On (jika tersedia)Jika SSO (SAML/OIDC) telah dikonfigurasi untuk tenant Anda, login hanya dapat dipaksa melalui penyedia identitas Anda — login dengan kata sandi biasa akan diblokir.
- Memahami Widget-Embed-TokenSaat membuat widget obrolan Anda, token khusus akan dihasilkan, yang hanya ditampilkan sekali dalam teks biasa. Token ini secara ketat dibatasi pada titik akhir widget publik (pesan obrolan, penilaian, input/keluaran suara) dan tidak memberikan akses ke fungsi dasbor atau admin. Selain itu, domain yang memanggil akan diperiksa terhadap daftar domain yang diizinkan.
Hasil yang Diharapkan
Anda memahami mekanisme mana dari dua mekanisme yang benar-benar ada yang relevan untuk kasus penggunaan Anda (autentikasi sendiri vs. integrasi widget).
Kasus Kesalahan Umum
Saya mencari kunci API untuk menjalankan skrip saya sendiri terhadap API aplikasi Zentor.
Penyebab: Sistem kunci API pengembang seperti itu saat ini tidak ada.
Solusi: Satu-satunya cara untuk akses terprogram adalah melalui titik akhir login reguler dengan penggunaan token berikutnya — dengan batasan yang disebutkan (masa berlaku, pengikatan sesi). Untuk integrasi jangka panjang, silakan hubungi Zentor.
Token akses saya kedaluwarsa saat saya menjalankan skrip.
Penyebab: Token akses dibatasi hingga 12 jam dan harus diperbarui melalui titik akhir refresh.
Solusi: Lakukan perbaruan token melalui titik akhir refresh, atau masuk kembali jika diperlukan.
Token widget saya dapat secara tidak sengaja mengambil data dasbor — apakah ini merupakan risiko keamanan?
Penyebab: Tidak — token widget secara teknis dibatasi secara ketat pada titik akhir widget publik dan tidak berfungsi sebagai pengganti login sesi.
Solusi: Tidak ada tindakan yang diperlukan; namun, perlakukan token widget tersebut secara rahasia karena selain pemeriksaan domain, token ini juga memberikan akses ke widget Anda.