Jak działa uwierzytelnianie w Zentor App
Nie ma systemu kluczy API dla deweloperów — tylko logowanie do panelu sterowania i token osadzenia widżetu. Tak działają oba.
Ostatnia kontrola: 2026-07-20
Zentor App obecnie nie oferuje klasycznego, trwałego klucza API dla deweloperów. Istnieją dwa rzeczywiste sposoby uwierzytelniania: logowanie do panelu (oparte na sesji, przeznaczone dla Ciebie jako użytkownika) oraz token osadzenia widżetu (do publicznego osadzenia widżetu czatu na Twojej stronie internetowej).
Krok po kroku
- Zrozumienie logowania do panelu sterowaniaPo zalogowaniu otrzymasz token dostępu ważny przez 12 godzin oraz token odświeżania ważny przez 7 dni, co pozwoli Ci pozostać zalogowanym bez ponownego wpisywania hasła. Token dostępu jest wymieniany przy każdej odnowie (jednorazowy).
- Opcjonalne włączenie uwierzytelniania dwuskładnikowegoMożesz włączyć uwierzytelnianie dwuskładnikowe oparte na TOTP (kompatybilne z popularnymi aplikacjami uwierzytelniającymi) dla swojego konta, w tym kody zapasowe na wypadek awarii.
- Single Sign-On (jeśli dostępne)Jeśli dla Twojego tenanta skonfigurowano SSO (SAML/OIDC), logowanie można wymusić wyłącznie za pośrednictwem Twojego dostawcy tożsamości — zwykłe logowanie hasłem zostanie wtedy zablokowane.
- Zrozumienie tokena osadzenia widżetuPrzy tworzeniu widżetu czatu generowany jest własny token, który jest wyświetlany jawnym tekstem tylko raz. Jest on ściśle ograniczony do publicznych punktów końcowych widżetu (wiadomości czatu, ocena, wejście/wyjście głosowe) i nie daje dostępu do funkcji panelu sterowania ani administracyjnych. Dodatkowo wywołująca domena jest sprawdzana względem listy dozwolonych.
Oczekiwany wynik
Rozumiesz, który z dwóch rzeczywiście istniejących mechanizmów jest istotny dla Twojego przypadku użycia (własne logowanie vs. osadzenie widżetu).
Częste błędy
Szukam klucza API, aby uruchamiać własne skrypty względem API Zentor App.
Przyczyna: Taki system kluczy API dla deweloperów nie istnieje obecnie.
Rozwiązanie: Jedynym sposobem uzyskania programistycznego dostępu jest standardowy punkt logowania z późniejszym wykorzystaniem tokena — przy zachowaniu wymienionych ograniczeń (czas ważności, wiązanie sesji). W przypadku trwałych integracji skontaktuj się z Zentor.
Mój token dostępu wygasa podczas uruchamiania skryptu.
Przyczyna: Token dostępu jest ograniczony do 12 godzin i musi być odnawiany za pośrednictwem punktu końcowego Refresh.
Rozwiązanie: Zaimplementuj odnowienie tokena za pośrednictwem punktu końcowego Refresh lub zaloguj się ponownie w razie potrzeby.
Mój token widżetu może przypadkowo pobierać dane panelu – czy to ryzyko bezpieczeństwa?
Przyczyna: Nie – token widżetu jest technicznie ściśle ograniczony do publicznych punktów końcowych widżetu i nie działa jako zamiennik sesji logowania.
Rozwiązanie: Nie wymaga to żadnych działań; traktuj jednak token widżetu poufnie, ponieważ oprócz weryfikacji domeny zapewnia on dostęp do Twojego widżetu.