API-автентификация

Dashboard кіруі және виджетті орналастыру белгісі қалай жұмыс істейді — әзірлеуші API кілт жүйесі жоқ.

«Zentor-да API-кілсіз API-авторизация» беті URL-де көрсетілген функциялық аймақты қамтиды. Бар мазмұны нақты жұмыс істеу ретімен, талаптармен және белгілі шектеулермен толықтырылады. Zentor-да әзірлеуші API кілттері жүйесі жоқ. Dashboard үшін он екі сағат мерзімі бар сессия JWT-тері және жеті күн мерзімі бар жаңарту токендері қолданылады; TOTP және SSO қосымша ретінде қолжетімді. Widget embed токендері бір рет ашық мәтін түрінде көрсетіледі және рұқсат етілген origin-дермен байланысты.

Zentor жалпы әзірлеуші API кілттері жүйесін ұсынбайды. Dashboard үшін он екі сағат мерзімі бар сессия JWT-тері және жеті күн мерзімі бар жаңарту токендері қолданылады. Қосымша ретінде TOTP және SSO қолжетімді.

Widget embed токенін қолданады, ол тек бір рет ашық мәтін түрінде көрсетіледі. Сонымен қатар origin тексеріледі. Токен мен домендік рұқсат бірге жұмыс істейді; рұқсат етілмеген origin-нен келген жарамды токен жеткіліксіз.

Сессия JWT-тері мен widget токендерін бағдарламалық код репозиторийлеріне, ашық журналдарға немесе құжаттама үлгілеріне жіберуге болмайды. Мерзімі өткен немесе қайтарылған жағдайда қолданма міндетті түрде алдын ала белгіленген жаңарту немесе кіру процесін қолдануы тиіс.

Ішкі dashboard және master admin маршруттары ашық әзірлеуші API-нің құрамына кірмейді. Сәтті кіру тек рөл мен белсенді tenant шегінде ғана рұқсат береді. Интеграциялар ішкі endpoint-терді тұрақты ашық интерфейс ретінде қарастырмауы тиіс.

«Zentor-да API-кілсіз API-авторизация» беті үшін: алдын ала бар қысқаша мәтін өнімнің расталған нұсқасынан тыс функцияларды уәде етпей, сенімді нұсқаулыққа айналдырылады. Негізгі дереккөздер мен tenant мен Zentor арасындағы көрінетін жауапкершілік маңызды. Айырмашылықтар туындаған жағдайда, әрқашан нақты осы URL, тиісті tenant және бақыланған қадам көрсетілуі тиіс.

«api-authentifizierung» жұмысы кезінде әр қадам алдымен бақыланатын тест жағдайымен тексерілуі тиіс. Маңыздысы – көрінетін баптау, нақты жүйе күйі мен күтілетін нәтиженің сәйкес келуі. Айырмашылықтар туындаған жағдайда, нақты уақыт, тиісті tenant, қолданылған канал және өзгертілмеген қате хабарламасы талдауға көмектеседі. Кіру деректері, токендер және жеке деректер скриншоттарға немесе қолдау мәтіндеріне алынбауы тиіс.

Zentor App аутентификация қалай жұмыс істейдіӘзірлеуші API кілт жүйесі жоқ — тек панельге кіру және виджетті орналастыру токены бар. Екеуі де осылай жұмыс істейді.
Тізімге оралу