Как работает аутентификация в Zentor App

Системы API-ключей для разработчиков нет — есть только вход в панель управления и токен встраивания виджета. Вот как работают оба варианта.

Последняя проверка: 2026-07-20

Zentor App в настоящее время не предоставляет классический постоянный API-ключ для разработчиков. Существуют два реальных способа аутентификации: вход в панель управления (на основе сессии, для вас как пользователя) и токен встраивания виджета (для публичного размещения вашего чат-виджета на веб-сайте).

Пошагово

  1. Разобраться во входе в панель управленияПосле входа вы получаете токен доступа, действительный 12 часов, а также токен обновления со сроком действия 7 дней, чтобы оставаться в системе без повторного ввода пароля. Токен доступа заменяется при каждом обновлении (одноразовое использование).
  2. Включить двухфакторную аутентификацию (по желанию)Вы можете включить для своего аккаунта двухфакторную аутентификацию на основе TOTP (совместимую с популярными приложениями-аутентификаторами), включая резервные коды для чрезвычайных ситуаций.
  3. Единый вход (если доступно)Если для вашего тенанта настроен SSO (SAML/OIDC), можно принудительно разрешить вход только через вашего провайдера идентификации — обычный вход по паролю в этом случае заблокирован.
  4. Разобраться в токене встраивания виджетаПри создании чат-виджета для него генерируется собственный токен, который отображается в открытом виде только один раз. Он строго ограничен общедоступными эндпоинтами виджета (сообщения чата, оценка, голосовой ввод/вывод) и не даёт доступа к функциям панели управления или администрирования. Кроме того, вызывающий домен проверяется по списку разрешённых.

Ожидаемый результат

Вы понимаете, какой из двух реально существующих механизмов (собственный вход или встраивание виджета) актуален для вашего сценария использования.

Частые ошибки

Я ищу API-ключ, чтобы запускать собственные скрипты, работающие с API Zentor App.

Причина: Такая система ключей API для разработчиков в настоящее время не существует.

Решение: Единственный способ программного доступа — стандартный эндпоинт входа с последующим использованием токена, с указанными ограничениями (срок действия, привязка к сессии). Для постоянных интеграций обратитесь в Zentor.

Срок действия моего токена доступа истекает во время работы скрипта.

Причина: Срок действия токена доступа ограничен 12 часами; его нужно обновлять через эндпоинт обновления.

Решение: Реализуйте обновление токена через эндпоинт обновления или при необходимости войдите повторно.

Мой токен виджета может случайно получить доступ к данным дашборда — это риск безопасности?

Причина: Нет — токен виджета технически строго ограничен общедоступными эндпоинтами виджета и не может заменить вход на основе сессии.

Решение: Действий не требуется; тем не менее храните токен виджета в тайне, так как он, помимо проверки домена, даёт доступ к вашему виджету.

Связанные статьи

← Вернуться к категории