API認証
ダッシュボードのログインとウィジェット埋め込みトークンの仕組み — 開発者用APIキーシステムなし。
「ZentorにおけるAPIキーなしのAPI認証」ページは、URLで指定された機能領域を扱っています。既存の内容は、実際の処理手順、前提条件、および既知の制限事項によって補完されます。Zentorには開発者用APIキーシステムは存在しません。ダッシュボードでは、有効期限が12時間のセッションJWTと、有効期限が7日のリフレッシュトークンが使用され、TOTPとSSOはオプションです。ウィジェット埋め込みトークンは一度だけプレーンテキストで表示され、許可されたオリジンにバインドされます。
Zentorは一般的な開発者用APIキーシステムを提供していません。ダッシュボードでは、有効期限が12時間のセッションJWTと、有効期限が7日のリフレッシュトークンが使用されます。TOTPとSSOはオプションで利用可能です。
ウィジェットは埋め込みトークンを使用し、これは一度だけプレーンテキストで表示されます。さらに、オリジンが検証されます。トークンとドメインの許可はセットであり、許可されていないオリジンからの有効なトークンでは不十分です。
セッションJWTとウィジェットトークンは、ソースコードリポジトリ、公開ログ、またはドキュメントの例に含めてはいけません。有効期限が切れた場合や取り消された場合は、アプリケーションが確実に所定の更新またはログインプロセスを使用する必要があります。
内部のダッシュボードおよびマスター管理者ルートは、公開開発者APIの一部ではありません。正常なログインは、役割とアクティブなテナントの範囲内でのみ権限を付与します。インテグレーションは、内部エンドポイントを安定した公開インターフェースとして扱ってはなりません。
「ZentorにおけるAPIキーなしのAPI認証」ページについては、事前に存在する短いテキストが、確認済みの製品ステータスを超えて製品機能を約束することなく、信頼性の高いガイドに拡張されます。重要なのは、検証済みの情報源と、テナントとZentorの間で可視化されている責任範囲です。逸脱が発生した場合は、常に正確なURL、影響を受けたテナント、および観察された手順を指定する必要があります。
「api-authentifizierung」を扱う際、各ステップはまず制御されたテストケースで検証されるべきです。重要なのは、可視化された設定、実際のシステム状態、および期待される結果が一致することです。逸脱が発生した場合は、正確な時刻、影響を受けたテナント、使用されたチャネル、および変更されていないエラーメッセージが分析に役立ちます。この際、資格情報、トークン、および個人情報は、スクリーンショットやサポートテキストに含めてはいけません。