API-autentisering

Slik fungerer dashboard-innlogging og widget-embed-token — ikke noe system med utvikler-API-nøkler.

Siden «API-autentisering i Zentor uten API-nøkkel» omhandler funksjonsområdet som angis i URL-en. Det eksisterende innholdet utvides med den faktiske prosessen, forutsetningene og de kjente begrensningene. Zentor har ikke noe system for utvikler-API-nøkler. For dashbordet brukes sesjons-JWT-er med tolv timers gyldighet og refresh-tokens med sju dagers gyldighet; TOTP og SSO er valgfrie. Widget-embed-tokens vises bare én gang i klartekst og er knyttet til godkjente origins.

Zentor tilbyr ikke noe generelt system for utvikler-API-nøkler. For dashbordet brukes sesjons-JWT-er med tolv timers gyldighet og refresh-tokens med sju dagers gyldighet. TOTP og SSO er tilgjengelige som valgfrie alternativer.

Widgeten bruker et embed-token som bare vises én gang i klartekst. I tillegg kontrolleres origin. Token og domenegodkjenning hører derfor sammen; et gyldig token fra en origin som ikke er godkjent, er ikke tilstrekkelig.

Sesjons-JWT-er og widget-tokens må ikke havne i kildekoderepositorier, offentlige logger eller dokumentasjonseksempler. Etter utløp eller tilbakekalling skal applikasjonen alltid bruke den tiltenkte fornyelses- eller innloggingsprosessen.

Interne dashbord- og Master-Admin-ruter er ikke en del av et offentlig utvikler-API. En vellykket innlogging gir bare tilgang innenfor rammen av rollen og den aktive leietakeren. Integrasjoner må ikke behandle interne endepunkter som et stabilt offentlig grensesnitt.

For siden «API-autentisering i Zentor uten API-nøkkel» gjelder dermed: Den tidligere korte teksten utvides til en pålitelig veiledning, uten å love produktfunksjoner utover den bekreftede produktstatusen. Avgjørende er fortsatt de verifiserte faktakildene og den synlige ansvarsfordelingen mellom leietaker og Zentor. Ved avvik bør alltid nettopp denne URL-en, den berørte leietakeren og det observerte trinnet oppgis.

Når du arbeider med «api-authentifizierung», bør hvert trinn først kontrolleres med et kontrollert testtilfelle. Det avgjørende er at den synlige innstillingen, den faktiske systemstatusen og det forventede resultatet stemmer overens. Ved avvik hjelper et nøyaktig klokkeslett, den berørte leietakeren, kanalen som ble brukt, og den uendrede feilmeldingen i analysen. Tilgangsdata, tokens og personopplysninger må ikke tas med i skjermbilder eller supporttekster.

Slik fungerer autentisering i Zentor-appenDet finnes ikke noe system med utvikler-API-nøkler – bare dashboard-innlogging og widget-embed-token. Slik fungerer begge.
← Tilbake til oversikten