Slik fungerer autentisering i Zentor-appen

Det finnes ikke noe system med utvikler-API-nøkler – bare dashboard-innlogging og widget-embed-token. Slik fungerer begge.

Sist sjekket: 2026-07-20

Zentor-appen tilbyr for øyeblikket ingen klassisk, varig API-nøkkel for utviklere. Det finnes to faktiske autentiseringsveier: dashboard-innlogging (sesjonsbasert, for deg som bruker) og widget-embed-tokenet (for offentlig innbygging av chat-widgetet ditt på nettstedet ditt).

Steg for steg

  1. Forstå Dashboard-innloggingEtter pålogging får du et tilgangstoken som er gyldig i 12 timer, samt et refresh-token med 7 dagers gyldighet, slik at du forblir pålogget uten å taste inn passordet på nytt. Tilgangstokenet byttes ut ved hver fornyelse (kan bare brukes én gang).
  2. Aktiver eventuelt tofaktorautentiseringDu kan aktivere TOTP-basert to-faktorautentisering (kompatibel med vanlige autentiseringsapper) for kontoen din, inkludert backup-koder for nødsituasjoner.
  3. Single Sign-On (hvis tilgjengelig)Hvis SSO (SAML/OIDC) er satt opp for tenanten din, kan pålogging kun håndheves via identitetsleverandøren din — vanlig passordpålogging er da sperret.
  4. Forstå widget-embed-tokenetFor chat-widgetet ditt genereres det et eget token når det opprettes, og det vises i klartekst bare én gang. Det er strengt begrenset til de offentlige widget-endepunktene (chatmeldinger, vurdering, tale inn/ut) og gir ingen tilgang til dashboard- eller admin-funksjoner. I tillegg kontrolleres den kallende domenen mot en godkjenningsliste.

Forventet resultat

Du forstår hvilken av de to faktiske mekanismene som er relevant for ditt anvendelsesfall (egen innlogging vs. widget-innbygging).

Vanlige feiltilfeller

Jeg leter etter en API-nøkkel for å kjøre egne skript mot Zentor-app-API-et.

Årsak: Et slikt system med utvikler-API-nøkler finnes ikke for øyeblikket.

Løsning: Den eneste måten å få programmatisk tilgang på er det vanlige login-endepunktet med påfølgende bruk av token – med de nevnte begrensningene (utløpstid, sesjonsbinding). For varige integrasjoner, ta kontakt med Zentor.

Mitt tilgangstoken utløper mens jeg kjører et skript.

Årsak: Tilgangstokenet er begrenset til 12 timer og må fornyes via refresh-endepunktet.

Løsning: Implementer token-fornyelse via refresh-endepunktet, eller logg på igjen ved behov.

Widget-tokenet mitt kan ved en feil hente dashboard-data – er det en sikkerhetsrisiko?

Årsak: Nei – widget-tokenet er teknisk strengt begrenset til offentlige widget-endepunkter og fungerer ikke som erstatning for en sesjonsinnlogging.

Løsning: Ingen handling kreves; behandle likevel widget-tokenet konfidensielt, siden det gir tilgang til widgetet ditt i tillegg til domenekontroll.

Relaterte artikler

← Tilbake til kategorien