Come funziona l'autenticazione in Zentor App

Non esiste un sistema Developer API Key — solo login dashboard e Widget Embed Token. Ecco come funzionano entrambi.

Ultimo controllo: 2026-07-20

Zentor App attualmente non offre una classica API Key permanente per sviluppatori. Esistono due veri percorsi di autenticazione: login dashboard (basato su Session, per te come utente) e Widget Embed Token (per integrare pubblicamente il widget chat nel tuo sito).

Passo dopo passo

  1. Comprendere il login dashboardDopo l'accesso ricevi un Access Token valido 12 ore e un Refresh Token con durata di 7 giorni per restare autenticato senza reinserire la password. L'Access Token viene sostituito a ogni rinnovo (utilizzabile una sola volta).
  2. Attiva opzionalmente l'autenticazione a due fattoriPuoi attivare sul tuo account l'autenticazione a due fattori basata su TOTP, compatibile con le comuni app Authenticator, inclusi Backup Code per emergenza.
  3. Single Sign-On (se disponibile)Se per il tuo tenant è configurato SSO (SAML/OIDC), l'accesso può essere forzato esclusivamente tramite Identity Provider — il normale login con password viene allora bloccato.
  4. Comprendere il Widget Embed TokenPer il widget chat viene generato alla creazione un Token dedicato, mostrato in chiaro una sola volta. È rigorosamente limitato agli endpoint Widget pubblici (messaggi chat, valutazione, input/output vocale) e non concede accesso a funzioni dashboard o Admin. Inoltre il dominio chiamante viene verificato rispetto a una Allowlist.

Risultato atteso

Comprendi quale dei due meccanismi realmente disponibili sia rilevante per il tuo caso (login proprio vs integrazione Widget).

Casi di errore frequenti

Cerco una API Key per eseguire script propri contro la API Zentor App.

Causa: Un tale sistema Developer API Key attualmente non esiste.

Soluzione: L'unico percorso per accesso programmatico è il normale endpoint di login con successivo utilizzo del Token — con i limiti indicati (scadenza, legame Session). Per integrazioni permanenti contatta Zentor.

Il mio Access Token scade mentre uno script è in esecuzione.

Causa: L'Access Token è limitato a 12 ore e deve essere rinnovato tramite l'endpoint Refresh.

Soluzione: Implementa il rinnovo Token tramite l'endpoint Refresh oppure effettua nuovamente l'accesso quando necessario.

Il mio Widget Token può recuperare accidentalmente dati dashboard — è un rischio di sicurezza?

Causa: No — il Widget Token è tecnicamente limitato agli endpoint Widget pubblici e non funziona come sostituto di un Session Login.

Soluzione: Non serve intervenire; tratta comunque il Widget Token come riservato perché, oltre al controllo dominio, concede accesso al tuo Widget.

Articoli correlati

Torna alla categoria