API-аутентификация

Как работают вход в панель управления и токены встраивания виджетов — без системы ключей API для разработчиков.

Страница «API-Аутентификация в Zentor без API-ключа» описывает функциональную область, обозначенную в URL. Существующий контент дополнен описанием реального процесса, требованиями и известными ограничениями. Zentor не имеет системы ключей разработчика API. Для дашборда используются сессионные JWT с временем жизни двенадцать часов и refresh-токены с временем жизни семь дней; TOTP и SSO доступны по желанию. Токены встраивания виджетов отображаются один раз в открытом виде и привязаны к разрешённым источникам.

Zentor не предоставляет общей системы ключей разработчика API. Для дашборда применяются сессионные JWT с временем жизни двенадцать часов и refresh-токены с временем жизни семь дней. Опционально доступны TOTP и SSO.

Виджет использует токен встраивания, который отображается один раз в открытом виде. Дополнительно проверяется источник. Токен и разрешение домена неразрывно связаны; валидный токен от неподдерживаемого источника недействителен.

Сессионные JWT и токены виджетов не должны попадать в репозитории исходного кода, публичные логи или примеры документации. После истечения срока действия или отзыва приложение обязано использовать предусмотренный процесс обновления или повторного входа.

Внутренние маршруты дашборда и мастер-администратора не входят в публичный API разработчика. Успешный вход авторизует пользователя только в рамках его роли и активного клиента. Интеграции не должны рассматривать внутренние конечные точки как стабильный публичный интерфейс.

Для страницы «API-Аутентификация в Zentor без API-ключа» это означает: предварительный краткий текст расширяется в надёжное руководство без обещания функций продукта, выходящих за рамки подтверждённого состояния продукта. Основными остаются проверенные источники информации и видимая ответственность между клиентом и Zentor. В случае отклонений всегда следует указывать именно URL, затронутый клиент и наблюдаемый шаг.

При работе с «api-authentifizierung» каждый шаг сначала следует проверять с помощью контролируемого тестового случая. Критически важно, чтобы видимая настройка, фактический статус системы и ожидаемый результат совпадали. При отклонениях анализу помогут точное время, затронутый клиент, используемый канал и неизменная ошибка доступа. Данные для входа, токены и персонализированный контент не должны попадать в скриншоты или тексты поддержки.

Как работает аутентификация в Zentor AppСистемы API-ключей для разработчиков нет — есть только вход в панель управления и токен встраивания виджета. Вот как работают оба варианта.
← Вернуться к обзору