Hoe authenticatie werkt in Zentor App

Er bestaat geen Developer-API-Key-Systeem — alleen Dashboard-login en Widget-embed-token. Zo werken beide.

Laatst gecontroleerd: 2026-07-20

Zentor App biedt momenteel geen klassieke, permanente API-sleutel voor ontwikkelaars. Er zijn twee daadwerkelijk bestaande authenticatiewegen: de dashboard-login (sessiegebaseerd, voor u als gebruiker) en het widget-embed-token (voor de openbare integratie van uw chatwidget op uw website).

Stap voor stap

  1. Dashboard-login begrijpenNa het inloggen ontvangt u een toegangstoken dat 12 uur geldig is, en een refresh-token met een looptijd van 7 dagen om ingelogd te blijven zonder opnieuw uw wachtwoord in te voeren. Het toegangstoken wordt bij elke vernieuwing vervangen (eenmalig bruikbaar).
  2. Tweefactorauthenticatie optioneel inschakelenU kunt TOTP-gebaseerde tweefactorauthenticatie (compatibel met veelgebruikte authenticator-apps) voor uw account activeren, inclusief back-upcodes voor noodgevallen.
  3. Single Sign-On (indien beschikbaar)Is voor uw tenant SSO (SAML/OIDC) ingesteld, kan de aanmelding uitsluitend via uw Identity-Provider worden afgedwongen — de normale wachtwoord-aanmelding is dan geblokkeerd.
  4. Widget-embed-token begrijpenVoor uw chat-widget wordt bij het aanmaken een eigen token gegenereerd dat slechts één keer in platte tekst wordt weergegeven. Het is strikt beperkt tot de openbare widget-endpoints (chatberichten, beoordeling, spraakinvoer en -uitvoer) en verleent geen toegang tot dashboard- of adminfuncties. Daarnaast wordt de aanroepende domeinnaam gecontroleerd tegen een vrijgavelijst.

Verwachte uitkomst

U begrijpt welke van de twee daadwerkelijk aanwezige mechanismen voor uw gebruiksscenario (eigen aanmelding versus widget-integratie) van toepassing is.

Veelvoorkomende fouten

Ik zoek een API-sleutel om eigen scripts te laten draaien tegen de Zentor App-API.

Oorzaak: Er bestaat momenteel geen dergelijk Developer-API-sleutelsysteem.

Oplossing: De enige manier voor programmatische toegang is het reguliere login-endpoint met aansluitend gebruik van het token — met de genoemde beperkingen (vervaltijd, sessiebinding). Voor permanente integraties wendt u zich tot Zentor.

Mijn toegangstoken verloopt terwijl ik een script laat draaien.

Oorzaak: Het toegangstoken is beperkt tot 12 uur en moet via het refresh-endpoint worden vernieuwd.

Oplossing: Implementeer een tokenvernieuwing via het refresh-endpoint, of log indien nodig opnieuw in.

Kan mijn widget-token per ongeluk dashboardgegevens ophalen — is dit een beveiligingsrisico?

Oorzaak: Nee — het widget-token is technisch strikt beperkt tot openbare widget-endpoints en werkt niet als vervanging voor een sessie-inlog.

Oplossing: Geen actie vereist; behandel het widget-token desondanks vertrouwelijk, aangezien het naast de domeincontrole toegang tot uw widget verleent.

Gerelateerde artikelen

← Terug naar de categorie