Como funciona a autenticação na Zentor App
Não existe sistema de Developer API Key — apenas login do dashboard e Widget Embed Token. Assim funcionam ambos.
Última verificação: 2026-07-20
Atualmente a Zentor App não oferece uma API Key clássica e permanente para programadores. Existem dois caminhos reais de autenticação: login do dashboard (baseado em sessão, para si como utilizador) e Widget Embed Token (para incorporar publicamente o seu widget de chat no website).
Passo a passo
- Compreender o login do dashboardApós iniciar sessão recebe um Access Token válido por 12 horas e um Refresh Token com duração de 7 dias para permanecer autenticado sem voltar a introduzir a palavra-passe. O Access Token é substituído em cada renovação (utilização única).
- Ativar opcionalmente autenticação de dois fatoresPode ativar autenticação de dois fatores baseada em TOTP (compatível com apps Authenticator comuns) para a sua conta, incluindo códigos de backup para emergência.
- Single Sign-On (quando disponível)Se SSO (SAML/OIDC) estiver configurado para o seu tenant, pode ser imposto login exclusivamente através do seu Identity Provider — ficando bloqueado o login normal por palavra-passe.
- Compreender o Widget Embed TokenAo criar o seu widget de chat é gerado um token próprio, mostrado em texto simples apenas uma vez. Está estritamente limitado aos endpoints públicos do widget (mensagens de chat, avaliação, entrada/saída de voz) e não concede acesso a funções de dashboard ou administração. Além disso, o domínio de origem é verificado contra uma allowlist.
Resultado esperado
Compreende qual dos dois mecanismos realmente existentes é relevante para o seu caso (login próprio vs. incorporação do widget).
Casos de erro frequentes
Procuro uma API Key para executar scripts próprios contra a API da Zentor App.
Causa: Atualmente não existe um sistema deste tipo de Developer API Key.
Solução: O único caminho para acesso programático é o endpoint normal de login seguido da utilização de token — com as limitações indicadas (expiração, vínculo à sessão). Para integrações permanentes, contacte a Zentor.
O meu Access Token expira enquanto um script está a correr.
Causa: O Access Token está limitado a 12 horas e tem de ser renovado através do endpoint de Refresh.
Solução: Implemente renovação de token através do endpoint de Refresh ou volte a iniciar sessão quando necessário.
O meu Widget Token consegue acidentalmente consultar dados do dashboard — isso é um risco de segurança?
Causa: Não — o Widget Token está tecnicamente e estritamente limitado aos endpoints públicos do widget e não funciona como substituto de um login de sessão.
Solução: Não é necessária ação; ainda assim, trate o Widget Token de forma confidencial, pois além da verificação do domínio dá acesso ao seu widget.