Wéi funktionnéiert d'Authentifikatioun an Zentor App

Et gëtt kee API Schlësselsystem just Dashboard Login a Widget-Embed Token.

Lëscht vun de leschten: 2026-07-20

Zentor App bitt de Moment kee klassesche, dauerhafte API Schlëssel fir Entwéckler. Et ginn zwee real Authentifikatiounsweeër: den Dashboard Login (Sessioun baséiert, fir Iech als Benotzer) an de Widget Embed Token (fir d'ëffentlech Integratioun vun Ärem Chat Widget op Ärer Websäit).

Schrëtt fir Schrëtt

  1. Dashboard Login verstoenNodeems Dir Iech ugemellt hutt kritt Dir en Zougangstoken, dat 12 Stonnen gëlteg ass, an e Refresh-Token mat 7 Deeg Gëltegkeet fir Iech ugemellt ze halen ouni Äert Passwuert erëm anzeginn.
  2. Zwee-Faktor Authentifikatioun optional aktivéierenDir kënnt TOTP-baséiert Zwee-Faktor Authentifikatioun (kompatibel mat all de meeschte verbreet Authentifikator Apps) fir Äre Kont aktivéieren, och Backup-Coden fir Noutfall.
  3. Single Sign-On (wann verfügbar)Wann Dir fir Äre Tenant SSO (SAML/OIDC) konfiguréiert hutt, kann d'Aschreiwung nëmmen duerch Äre Identitéitsprovider forcéiert ginn déi normal Passwuert-Aschreiwung ass dann gespaart.
  4. Widget-Embed-Token verstoenFir Äre Chat-Widget gëtt beim Erstellen e eegene Token generéiert, deen nëmmen eemol am Plaintext ugewise gëtt. Et ass streng op déi ëffentlech Widget Endpunkten (Chat Messagen, Bewäertung, Sprach-/Ausgabe) limitéiert an erlaabt keen Zougang zu Dashboard oder Admin Funktiounen. Zousätzlech gëtt de ruffende Domain géint eng Deelenlëscht gepréift.

Erwaart Resultat

Dir verstitt, wéi eng vun den zwee realistesch existéierende Mechanismen fir Äre Uwendungsschutz relevant ass (eegen Umeldung vs Widgetintegratioun).

Häufig Fehler

Ech sichen no engem API Schlëssel fir meng eege Skripter géint d'Zentor App-API ze lafen.

Ursaach: Sou e Developer-API-Key-System existéiert de Moment net.

Léisung: Den eenzege Wee fir e programmateschen Zougang ass den regulären Login-Endpunkt mat der uschléissender Token-Notzung — mat den ernimmte Aschränkungen (Oflafzäit, Session-Bindung). Fir dauerhaft Integratiounen wenden Si sech un Zentor.

Mäin Zougangstoken leeft aus, während ech e Skript lafen.

Ursaach: Den Zougangstoken ass op 12 Stonnen limitéiert a muss iwwer de Refresh Endpunkt erneiert ginn.

Léisung: Implementéiert e Token Erneierung iwwer de Refresh Endpunkt, oder loggt Iech wann néideg erëm un.

Mäin Widget-Token kann zoufälleg Dashboard Daten eroflueden ass dat e Sécherheetsrisiko?

Ursaach: Nee de Widget-Token ass technesch streng op ëffentlech Widget-Endpunkten limitéiert an funktionnéiert net als Ersatz fir eng Session Login.

Léisung: Et brauch kee Wierkung; behandelt de Widget-Token awer vertraulech, well et zousätzlech zu der Domainprüfung Zougang zu Ärem Widget erlaabt.

Relativ Artikelen

Zurück an d'Kategorie