Cum funcționează autentificarea în Zentor App

Nu există un sistem de chei API pentru dezvoltatori — doar autentificarea prin Dashboard și tokenul pentru integrarea widget-ului. Astfel funcționează ambele.

Ultima verificare: 2026-07-20

Zentor App nu oferă în prezent o cheie API clasică și permanentă pentru dezvoltatori. Există două metode reale de autentificare: autentificarea în panoul de control (bazată pe sesiune, pentru dumneavoastră ca utilizator) și tokenul de embed al widgetului (pentru integrarea publică a widgetului de chat pe site-ul dumneavoastră).

Pas cu pas

  1. Înțelegerea autentificării în panoul de controlDupă autentificare primiți un token de acces valabil 12 ore și un token de refresh cu o durată de 7 zile, pentru a rămâne autentificați fără a reintroduce parola. Tokenul de acces este înlocuit la fiecare reînnoire (de unică folosință).
  2. Activarea opțională a autentificării cu doi factoriPuteți activa autentificarea cu doi factori bazată pe TOTP (compatibilă cu aplicațiile de autentificare comune) pentru contul dumneavoastră, inclusiv coduri de rezervare pentru situații de urgență.
  3. Single Sign-On (dacă este disponibil)Dacă pentru tenantul dumneavoastră este configurat SSO (SAML/OIDC), autentificarea poate fi impusă exclusiv prin furnizorul dumneavoastră de identitate (Identity Provider) — autentificarea obișnuită cu parolă este atunci blocată.
  4. Înțelegerea tokenului de embed al widgetuluiPentru widgetul dumneavoastră de chat se generează la creare un token propriu, care este afișat în text clar o singură dată. Acesta este limitat strict la endpointurile publice ale widgetului (mesaje de chat, evaluare, intrare/ieșire vocală) și nu oferă acces la funcțiile din panoul de control sau de administrare. În plus, domeniul apelant este verificat în raport cu o listă de aprobare.

Rezultat așteptat

Înțelegeți care dintre cele două mecanisme reale existente este relevant pentru cazul dumneavoastră de utilizare (autentificare proprie vs. integrare widget).

Cazuri de eroare frecvente

Caut o cheie API pentru a rula propriile scripturi față de API-ul Zentor App.

Cauză: Un astfel de sistem de tip Developer-API-Key nu există în prezent.

Soluție: Singurul mod de acces programatic este prin punctul final de autentificare standard, urmat de utilizarea token-ului — cu limitările menționate (durata de valabilitate, legarea de sesiune). Pentru integrări pe termen lung, vă rugăm să contactați Zentor.

Token-ul de acces expiră în timp ce rulez un script.

Cauză: Tokenul de acces este limitat la 12 ore și trebuie reînnoit prin intermediul punctului final de refresh.

Soluție: Implementați reînnoirea tokenului prin intermediul punctului final de refresh sau refaceți-vă autentificarea dacă este necesar.

Tokenul meu de widget poate accesa din greșeală datele din panoul de control — este un risc de securitate?

Cauză: Nu — tokenul de widget este limitat tehnic strict la punctele finale publice ale widget-ului și nu funcționează ca înlocuitor pentru o sesiune de autentificare.

Soluție: Nu este necesară nicio acțiune; tratați totuși tokenul de widget ca confidențial, deoarece acesta oferă acces la widget-ul dumneavoastră în plus față de verificarea domeniului.

Articole similare

← Înapoi la categorie