Cum funcționează autentificarea în Zentor App
Nu există un sistem de chei API pentru dezvoltatori — doar autentificarea prin Dashboard și tokenul pentru integrarea widget-ului. Astfel funcționează ambele.
Ultima verificare: 2026-07-20
Zentor App nu oferă în prezent o cheie API clasică și permanentă pentru dezvoltatori. Există două metode reale de autentificare: autentificarea în panoul de control (bazată pe sesiune, pentru dumneavoastră ca utilizator) și tokenul de embed al widgetului (pentru integrarea publică a widgetului de chat pe site-ul dumneavoastră).
Pas cu pas
- Înțelegerea autentificării în panoul de controlDupă autentificare primiți un token de acces valabil 12 ore și un token de refresh cu o durată de 7 zile, pentru a rămâne autentificați fără a reintroduce parola. Tokenul de acces este înlocuit la fiecare reînnoire (de unică folosință).
- Activarea opțională a autentificării cu doi factoriPuteți activa autentificarea cu doi factori bazată pe TOTP (compatibilă cu aplicațiile de autentificare comune) pentru contul dumneavoastră, inclusiv coduri de rezervare pentru situații de urgență.
- Single Sign-On (dacă este disponibil)Dacă pentru tenantul dumneavoastră este configurat SSO (SAML/OIDC), autentificarea poate fi impusă exclusiv prin furnizorul dumneavoastră de identitate (Identity Provider) — autentificarea obișnuită cu parolă este atunci blocată.
- Înțelegerea tokenului de embed al widgetuluiPentru widgetul dumneavoastră de chat se generează la creare un token propriu, care este afișat în text clar o singură dată. Acesta este limitat strict la endpointurile publice ale widgetului (mesaje de chat, evaluare, intrare/ieșire vocală) și nu oferă acces la funcțiile din panoul de control sau de administrare. În plus, domeniul apelant este verificat în raport cu o listă de aprobare.
Rezultat așteptat
Înțelegeți care dintre cele două mecanisme reale existente este relevant pentru cazul dumneavoastră de utilizare (autentificare proprie vs. integrare widget).
Cazuri de eroare frecvente
Caut o cheie API pentru a rula propriile scripturi față de API-ul Zentor App.
Cauză: Un astfel de sistem de tip Developer-API-Key nu există în prezent.
Soluție: Singurul mod de acces programatic este prin punctul final de autentificare standard, urmat de utilizarea token-ului — cu limitările menționate (durata de valabilitate, legarea de sesiune). Pentru integrări pe termen lung, vă rugăm să contactați Zentor.
Token-ul de acces expiră în timp ce rulez un script.
Cauză: Tokenul de acces este limitat la 12 ore și trebuie reînnoit prin intermediul punctului final de refresh.
Soluție: Implementați reînnoirea tokenului prin intermediul punctului final de refresh sau refaceți-vă autentificarea dacă este necesar.
Tokenul meu de widget poate accesa din greșeală datele din panoul de control — este un risc de securitate?
Cauză: Nu — tokenul de widget este limitat tehnic strict la punctele finale publice ale widget-ului și nu funcționează ca înlocuitor pentru o sesiune de autentificare.
Soluție: Nu este necesară nicio acțiune; tratați totuși tokenul de widget ca confidențial, deoarece acesta oferă acces la widget-ul dumneavoastră în plus față de verificarea domeniului.