API Authentifikatioun

Wéi Dashboard Login a Widget Embed Token funktionnéiert kee Entwéckler API Schlësselsystem.

D'Säit „API-Authentifikatioun bei Zentor ouni API-Key" behandelt de Funktiounsberäich, deen an der URL uginn ass. Den existente Inhalt gëtt ëm den tatsächleche Prozess, d'Viraussetzungen an déi bekannt Grenzen ergänzt. Zentor huet kee Entwéckler-API-Key-System. Fir d'Dashboard ginn Session-JWTs mat zwielef Stonne Lafzäit a Refresh-Tokens mat siwe Deeg Lafzäit benotzt; TOTP an SSO si fakultativ. Widget-Embed-Tokens ginn eemoleg am Klortext ugewisen a si un zougelossen Originen gebonnen.

Zentor bitt kee allgemengt Entwéckler-API-Key-System. Fir d'Dashboard ginn Session-JWTs mat zwielef Stonne Lafzäit a Refresh-Tokens mat siwe Deeg Lafzäit genotzt. Fakultativ stinn TOTP an SSO zur Verfügung.

D'Widget benotzt en Embed-Token, deen nëmmen eemol am Klortext ugewise gëtt. Zousätzlech gëtt d'Origin gepréift. Token an Domainfräigab gehéieren dofir zesummen; e gëltege Token vun enger net zougelossener Origin duergeet net.

Session-JWTs a Widget-Tokens dierfen net a Quellcode-Repositories, ëffentlech Logs oder Dokumentatiounsbeispiller lanne. No Oflaf oder Réckzuch soll d'Applikatioun onbedéngt den virgesinnte Erneierungs- respektiv Umeldeprozess benotzen.

Intern Dashboard- a Master-Admin-Routen sinn net Deel vun enger ëffentlecher Entwéckler-API. Eng erfollegräich Umeldung berechtegt nëmmen am Kader vun der Roll an dem aktive Mandant. Integratioune dierfen intern Endpunkten net als stabil ëffentlech Schnëttstell behandelen.

Fir d'Säit „API-Authentifikatioun bei Zentor ouni API-Key" gëllt domat: Den am Virfeld existente Kuerztext gëtt zu enger verlässlecher Uleedung erweidert, ouni Produktfunktioune ausserhalb vum bestätegte Produktstand ze verspriechen. Maßgeblech bleiwen déi verifizéiert Faktequellen an déi sichtbar Zoustännegkeet tëscht Mandant an Zentor. Am Fall vun Ofwäichungen sollten ëmmer genau dës URL, de betraffene Mandant an de beobachtete Schrëtt genannt ginn.

Beim Schaffen mat „api-authentifizierung" sollt all Schrëtt fir d'éischt mat engem kontrolléierte Testfall gepréift ginn. Entscheedend ass, dass déi sichtbar Astellung, deen tatsächleche Systemstatus an dat erwaart Resultat zesumme passen. Bei Ofwäichungen hëllefen eng genau Auerzäit, de betraffene Mandant, de benotzte Kanal an déi onverännert Feelermeldung bei der Analyse. Zougangsdaten, Tokens a perséinlech Inhalter dierfen dobäi net a Screenshots oder Support-Texter iwwerholl ginn.

Wéi funktionnéiert d'Authentifikatioun an Zentor AppEt gëtt kee API Schlësselsystem just Dashboard Login a Widget-Embed Token.
Zurück zum Iwwerbléck