Como funciona a autenticação na Zentor App

Não existe sistema de Developer API Key — apenas login do dashboard e Widget Embed Token. Assim funcionam ambos.

Última verificação: 2026-07-20

Atualmente a Zentor App não oferece uma API Key clássica e permanente para programadores. Existem dois caminhos reais de autenticação: login do dashboard (baseado em sessão, para si como utilizador) e Widget Embed Token (para incorporar publicamente o seu widget de chat no website).

Passo a passo

  1. Compreender o login do dashboardApós iniciar sessão recebe um Access Token válido por 12 horas e um Refresh Token com duração de 7 dias para permanecer autenticado sem voltar a introduzir a palavra-passe. O Access Token é substituído em cada renovação (utilização única).
  2. Ativar opcionalmente autenticação de dois fatoresPode ativar autenticação de dois fatores baseada em TOTP (compatível com apps Authenticator comuns) para a sua conta, incluindo códigos de backup para emergência.
  3. Single Sign-On (quando disponível)Se SSO (SAML/OIDC) estiver configurado para o seu tenant, pode ser imposto login exclusivamente através do seu Identity Provider — ficando bloqueado o login normal por palavra-passe.
  4. Compreender o Widget Embed TokenAo criar o seu widget de chat é gerado um token próprio, mostrado em texto simples apenas uma vez. Está estritamente limitado aos endpoints públicos do widget (mensagens de chat, avaliação, entrada/saída de voz) e não concede acesso a funções de dashboard ou administração. Além disso, o domínio de origem é verificado contra uma allowlist.

Resultado esperado

Compreende qual dos dois mecanismos realmente existentes é relevante para o seu caso (login próprio vs. incorporação do widget).

Casos de erro frequentes

Procuro uma API Key para executar scripts próprios contra a API da Zentor App.

Causa: Atualmente não existe um sistema deste tipo de Developer API Key.

Solução: O único caminho para acesso programático é o endpoint normal de login seguido da utilização de token — com as limitações indicadas (expiração, vínculo à sessão). Para integrações permanentes, contacte a Zentor.

O meu Access Token expira enquanto um script está a correr.

Causa: O Access Token está limitado a 12 horas e tem de ser renovado através do endpoint de Refresh.

Solução: Implemente renovação de token através do endpoint de Refresh ou volte a iniciar sessão quando necessário.

O meu Widget Token consegue acidentalmente consultar dados do dashboard — isso é um risco de segurança?

Causa: Não — o Widget Token está tecnicamente e estritamente limitado aos endpoints públicos do widget e não funciona como substituto de um login de sessão.

Solução: Não é necessária ação; ainda assim, trate o Widget Token de forma confidencial, pois além da verificação do domínio dá acesso ao seu widget.

Artigos relacionados

Voltar à categoria