Hoe authenticatie werkt in Zentor App
Er bestaat geen Developer-API-Key-Systeem — alleen Dashboard-login en Widget-embed-token. Zo werken beide.
Laatst gecontroleerd: 2026-07-20
Zentor App biedt momenteel geen klassieke, permanente API-sleutel voor ontwikkelaars. Er zijn twee daadwerkelijk bestaande authenticatiewegen: de dashboard-login (sessiegebaseerd, voor u als gebruiker) en het widget-embed-token (voor de openbare integratie van uw chatwidget op uw website).
Stap voor stap
- Dashboard-login begrijpenNa het inloggen ontvangt u een toegangstoken dat 12 uur geldig is, en een refresh-token met een looptijd van 7 dagen om ingelogd te blijven zonder opnieuw uw wachtwoord in te voeren. Het toegangstoken wordt bij elke vernieuwing vervangen (eenmalig bruikbaar).
- Tweefactorauthenticatie optioneel inschakelenU kunt TOTP-gebaseerde tweefactorauthenticatie (compatibel met veelgebruikte authenticator-apps) voor uw account activeren, inclusief back-upcodes voor noodgevallen.
- Single Sign-On (indien beschikbaar)Is voor uw tenant SSO (SAML/OIDC) ingesteld, kan de aanmelding uitsluitend via uw Identity-Provider worden afgedwongen — de normale wachtwoord-aanmelding is dan geblokkeerd.
- Widget-embed-token begrijpenVoor uw chat-widget wordt bij het aanmaken een eigen token gegenereerd dat slechts één keer in platte tekst wordt weergegeven. Het is strikt beperkt tot de openbare widget-endpoints (chatberichten, beoordeling, spraakinvoer en -uitvoer) en verleent geen toegang tot dashboard- of adminfuncties. Daarnaast wordt de aanroepende domeinnaam gecontroleerd tegen een vrijgavelijst.
Verwachte uitkomst
U begrijpt welke van de twee daadwerkelijk aanwezige mechanismen voor uw gebruiksscenario (eigen aanmelding versus widget-integratie) van toepassing is.
Veelvoorkomende fouten
Ik zoek een API-sleutel om eigen scripts te laten draaien tegen de Zentor App-API.
Oorzaak: Er bestaat momenteel geen dergelijk Developer-API-sleutelsysteem.
Oplossing: De enige manier voor programmatische toegang is het reguliere login-endpoint met aansluitend gebruik van het token — met de genoemde beperkingen (vervaltijd, sessiebinding). Voor permanente integraties wendt u zich tot Zentor.
Mijn toegangstoken verloopt terwijl ik een script laat draaien.
Oorzaak: Het toegangstoken is beperkt tot 12 uur en moet via het refresh-endpoint worden vernieuwd.
Oplossing: Implementeer een tokenvernieuwing via het refresh-endpoint, of log indien nodig opnieuw in.
Kan mijn widget-token per ongeluk dashboardgegevens ophalen — is dit een beveiligingsrisico?
Oorzaak: Nee — het widget-token is technisch strikt beperkt tot openbare widget-endpoints en werkt niet als vervanging voor een sessie-inlog.
Oplossing: Geen actie vereist; behandel het widget-token desondanks vertrouwelijk, aangezien het naast de domeincontrole toegang tot uw widget verleent.