Autentificare API
Cum funcționează autentificarea în panoul de control și tokenul de embed al widgetului — fără sistem de chei API pentru dezvoltatori.
Pagina „Autentificarea API în Zentor fără cheie API” tratează domeniul funcțional indicat în URL. Conținutul existent este completat cu fluxul real, condițiile preliminare și limitele cunoscute. Zentor nu dispune de un sistem de chei API pentru dezvoltatori. Pentru dashboard se folosesc JWT-uri de sesiune cu o valabilitate de douăsprezece ore și refresh tokenuri cu o valabilitate de șapte zile; TOTP și SSO sunt opționale. Tokenurile de embed pentru widget sunt afișate o singură dată în text clar și sunt legate de originile permise.
Zentor nu oferă un sistem general de chei API pentru dezvoltatori. Pentru dashboard se folosesc JWT-uri de sesiune cu o valabilitate de douăsprezece ore și refresh tokenuri cu o valabilitate de șapte zile. Opțional sunt disponibile TOTP și SSO.
Widgetul folosește un token de embed, care este afișat o singură dată în text clar. În plus, originea este verificată. Prin urmare, tokenul și aprobarea domeniului merg împreună; un token valid de la o origine nepermisă nu este suficient.
JWT-urile de sesiune și tokenurile de widget nu trebuie să ajungă în repositoryuri de cod sursă, jurnale publice sau exemple din documentație. După expirare sau revocare, aplicația trebuie să folosească obligatoriu procesul prevăzut de reînnoire, respectiv de autentificare.
Rutele interne de dashboard și de Master Admin nu fac parte dintr-un API public pentru dezvoltatori. O autentificare reușită oferă drepturi doar în limitele rolului și ale tenantului activ. Integrările nu trebuie să trateze endpointurile interne ca interfață publică stabilă.
Pentru pagina „Autentificarea API în Zentor fără cheie API” se aplică așadar: textul scurt existent anterior este extins într-un ghid solid, fără a promite funcții ale produsului din afara stadiului confirmat al produsului. Determinante rămân sursele de fapte verificate și responsabilitatea vizibilă între tenant și Zentor. În cazul unor abateri, trebuie indicate întotdeauna exact acest URL, clientul afectat și pasul observat.
La lucrul cu „api-authentifizierung”, fiecare pas ar trebui verificat mai întâi cu un caz de test controlat. Esențial este ca setarea vizibilă, starea reală a sistemului și rezultatul așteptat să corespundă. În cazul abaterilor, analiza este ajutată de ora exactă, clientul afectat, canalul folosit și mesajul de eroare nemodificat. Datele de acces, tokenurile și conținutul cu caracter personal nu trebuie preluate în capturi de ecran sau texte de suport.