Slik fungerer autentisering i Zentor-appen
Det finnes ikke noe system med utvikler-API-nøkler – bare dashboard-innlogging og widget-embed-token. Slik fungerer begge.
Sist sjekket: 2026-07-20
Zentor-appen tilbyr for øyeblikket ingen klassisk, varig API-nøkkel for utviklere. Det finnes to faktiske autentiseringsveier: dashboard-innlogging (sesjonsbasert, for deg som bruker) og widget-embed-tokenet (for offentlig innbygging av chat-widgetet ditt på nettstedet ditt).
Steg for steg
- Forstå Dashboard-innloggingEtter pålogging får du et tilgangstoken som er gyldig i 12 timer, samt et refresh-token med 7 dagers gyldighet, slik at du forblir pålogget uten å taste inn passordet på nytt. Tilgangstokenet byttes ut ved hver fornyelse (kan bare brukes én gang).
- Aktiver eventuelt tofaktorautentiseringDu kan aktivere TOTP-basert to-faktorautentisering (kompatibel med vanlige autentiseringsapper) for kontoen din, inkludert backup-koder for nødsituasjoner.
- Single Sign-On (hvis tilgjengelig)Hvis SSO (SAML/OIDC) er satt opp for tenanten din, kan pålogging kun håndheves via identitetsleverandøren din — vanlig passordpålogging er da sperret.
- Forstå widget-embed-tokenetFor chat-widgetet ditt genereres det et eget token når det opprettes, og det vises i klartekst bare én gang. Det er strengt begrenset til de offentlige widget-endepunktene (chatmeldinger, vurdering, tale inn/ut) og gir ingen tilgang til dashboard- eller admin-funksjoner. I tillegg kontrolleres den kallende domenen mot en godkjenningsliste.
Forventet resultat
Du forstår hvilken av de to faktiske mekanismene som er relevant for ditt anvendelsesfall (egen innlogging vs. widget-innbygging).
Vanlige feiltilfeller
Jeg leter etter en API-nøkkel for å kjøre egne skript mot Zentor-app-API-et.
Årsak: Et slikt system med utvikler-API-nøkler finnes ikke for øyeblikket.
Løsning: Den eneste måten å få programmatisk tilgang på er det vanlige login-endepunktet med påfølgende bruk av token – med de nevnte begrensningene (utløpstid, sesjonsbinding). For varige integrasjoner, ta kontakt med Zentor.
Mitt tilgangstoken utløper mens jeg kjører et skript.
Årsak: Tilgangstokenet er begrenset til 12 timer og må fornyes via refresh-endepunktet.
Løsning: Implementer token-fornyelse via refresh-endepunktet, eller logg på igjen ved behov.
Widget-tokenet mitt kan ved en feil hente dashboard-data – er det en sikkerhetsrisiko?
Årsak: Nei – widget-tokenet er teknisk strengt begrenset til offentlige widget-endepunkter og fungerer ikke som erstatning for en sesjonsinnlogging.
Løsning: Ingen handling kreves; behandle likevel widget-tokenet konfidensielt, siden det gir tilgang til widgetet ditt i tillegg til domenekontroll.