Zentor App에서 인증이 어떻게 작동하는지

Developer API 키 시스템은 없습니다. 대시보드 로그인과 위젯 임베드 토큰만 있습니다. 두 가지 모두 이렇게 작동합니다.

마지막으로 확인됨: 2026-07-20

Zentor App는 현재 개발자에게 전통적인 영구적인 API 키를 제공하지 않습니다. 두 가지 실제 인증 방법이 있습니다: 대시보드 로그인 (회기 기반, 사용자로서) 및 위젯 임베드 토큰 (웹 사이트에 채팅 위젯을 공개적으로 통합하기 위해).

단계별로

  1. 대시보드 로그인 이해하기로그인 후 12시간 동안 유효한 액세스 토큰과 7일 동안 유효한 리프레시 토큰을 받게 되며, 이를 통해 비밀번호를 다시 입력하지 않고도 로그인 상태를 유지할 수 있습니다. 액세스 토큰은 갱신될 때마다 교체되며(단일 사용 가능), 리프레시 토큰은 유효 기간 동안 재사용할 수 있습니다.
  2. 2단계 인증 선택적으로 활성화TOTP 기반 2단계 인증(일반적인 인증 앱과 호환)을 계정에 활성화할 수 있으며, 비상시를 위한 백업 코드도 제공됩니다.
  3. 단일 로그인 (사용 가능한 경우)귀하의 테넌트에 SSO(SAML/OIDC)가 설정되어 있는 경우, 로그인은 귀하의 ID 공급자를 통해서만 강제될 수 있으며, 이때 일반 비밀번호 로그인은 차단됩니다.
  4. 위젯 임베드 토큰 이해하기채팅 위젯을 생성할 때 고유한 토큰이 생성되며, 이 토큰은 평문으로 한 번만 표시됩니다. 이 토큰은 공개된 위젯 엔드포인트(채팅 메시지, 평가, 언어 입력/출력)로 엄격히 제한되며 대시보드나 관리자 기능에는 접근할 수 없습니다. 또한 호출 도메트는 허용 목록을 통해 검증됩니다.

예상 결과

어떤 두 가지 실제 존재하는 메커니즘이 귀하의 사용 사례(자체 로그인 vs 위젯 통합)에 적합한지 이해합니다.

자주 발생하는 오류 사례

저는 Zentor 앱 API를 대상으로 자체 스크립트를 실행하기 위한 API 키를 찾고 있습니다.

원인: 현재 그러한 개발자 API 키 시스템은 존재하지 않습니다.

해결책: 프로그래밍 방식의 접근을 위한 유일한 방법은 일반 로그인 엔드포인트를 통해 로그인한 후 토큰을 사용하는 것입니다. 이때 언급된 제한 사항(만료 시간, 세션 바인딩)이 적용됩니다. 지속적인 통합의 경우 Zentor에 문의하십시오.

스크립트를 실행하는 동안 내 접근 토큰이 만료됩니다.

원인: 액세스 토큰은 12시간으로 제한되며, 리프레시 엔드포인트를 통해 갱신해야 합니다.

해결책: Refresh 엔드포인트를 통해 토큰을 갱신하거나, 필요시 다시 로그인하세요.

내 위젯 토큰이 실수로 대시보드 데이터를 가져올 수 있습니까? 이것이 보안 위험이 됩니까?

원인: 아니요 — 위젯 토큰은 기술적으로 공개 위젯 엔드포인트로 엄격히 제한되며 세션 로그인 대체재로 작동하지 않습니다.

해결책: 조치 불필요; 도메인 확인 외에도 위젯에 대한 접근 권한을 부여하므로 위젯 토큰은 여전히 기밀로 취급하십시오.

관련 기사

카테고리로 돌아가기