Zentor Appで認証がどのように機能するか
Developer APIキーのシステムはありません。ダッシュボードのログインとウィジェット埋め込みトークンのみです。これらが両方の仕組みです。
最後に確認: 2026-07-20
Zentor Appは,開発者向けに従来の永続的なAPIキーを提供していない.実際の認証方法は2つあります.ダッシュボードログイン (セッションベースの,ユーザーとしてのあなた) とウィジェット埋め込みトークン (あなたのチャットウィジェットをウェブサイトに公開的に組み込むための).
ステップバイステップ
- ダッシュボードログインを理解する登録後、12時間有効なアクセストークンと、パスワードを再入力せずにログイン状態を維持するための7日間有効なリフレッシュトークンが提供されます。アクセストークンは、更新のたびに交換されます(1回限りの使用)。
- 2要素認証をオプションで有効にするTOTPベースの2要素認証(一般的な認証アプリと互換性あり)をアカウントで有効化できます。緊急時に備えたバックアップコードも含まれます。
- シングルサインオン(利用可能な場合)テナントでSSO(SAML/OIDC)が設定されている場合、ログインはIDプロバイダー経由でのみ強制され、通常のパスワードによるログインはブロックされます。
- ウィジェット埋め込みトークンの理解チャットウィジェットを作成する際、固有のトークンが生成され、平文では1回だけ表示されます。このトークンは、公開されているウィジェットエンドポイント(チャットメッセージ、評価、音声入力・出力)に厳密に制限されており、ダッシュボードや管理機能へのアクセスは許可されません。さらに、呼び出し元のドメインはホワイトリストに対して検証されます。
期待される結果
どちらの実際のメカニズムが、あなたのユースケース(独自のログイン vs ウィジェット統合)に関連しているかを理解します。
一般的なエラーケース
ZentorアプリのAPIに対して独自のスクリプトを実行するためのAPIキーを探しています。
原因: そのようなデベロッパーAPIキーシステムは現在存在しません。
解決策: プログラムmaticなアクセスのための唯一の方法は、通常のログインエンドポイントを使用した後、トークンを利用することです — ただし、前述の制限(有効期限、セッションバインディング)があります。恒久的な統合については、Zentor にお問い合わせください。
スクリプトを実行している間、私のアクセストークンが期限切れになります。
原因: アクセストークンは12時間に制限されており、リフレッシュエンドポイントを通じて更新する必要があります。
解決策: リフレッシュエンドポイントを使用してトークンを更新するか、必要に応じて再度ログインしてください。
私のウィジェットトークンは誤ってダッシュボードデータを取得する可能性があります—これはセキュリティリスクですか?
原因: いいえ — ウィジェットトークンは技術的に公開ウィジェットエンドポイントに厳密に制限されており、セッションログインの代替として機能しません。
解決策: 対応不要です。ただし、ドメインチェックに加えてウィジェットへのアクセス権限を付与するため、ウィジェットトークンは機密扱いしてください。