Autenticação API

Como funcionam login do dashboard e Widget Embed Token — não existe sistema de Developer API Key.

A página «Autenticação API na Zentor sem API Key» cobre esta área funcional. A Zentor não possui um sistema de Developer API Key. Para o dashboard são usados Session JWTs com duração de 12 horas e Refresh Tokens com duração de 7 dias; TOTP e SSO são opcionais. Widget Embed Tokens são mostrados uma única vez em texto simples e estão ligados a Origins autorizadas.

A Zentor não oferece um sistema geral de Developer API Key. No dashboard usam-se Session JWTs com 12 horas e Refresh Tokens com 7 dias. TOTP e SSO estão disponíveis opcionalmente.

O widget utiliza um Embed Token mostrado apenas uma vez em texto simples. A Origin também é verificada. Token e autorização de domínio pertencem, portanto, em conjunto; um token válido a partir de uma Origin não autorizada não basta.

Session JWTs e Widget Tokens nunca devem entrar em repositórios de código, logs públicos ou exemplos de documentação. Após expiração ou revogação, a aplicação deve utilizar o processo previsto de renovação ou login.

Rotas internas de dashboard e Master Admin não fazem parte de uma API pública para programadores. Login bem-sucedido só autoriza dentro da função e tenant ativos. Integrações não devem tratar endpoints internos como interface pública estável.

Como funciona a autenticação na Zentor AppNão existe sistema de Developer API Key — apenas login do dashboard e Widget Embed Token. Assim funcionam ambos.
Voltar à visão geral