API-overenie

Ako funguje prihlásenie do Dashboardu a tokeny pre vkladanie widgetov – žiadny systém kľúčov Developer-API.

Stránka „Autentifikácia API v Zentor bez API kľúča“ sa venuje funkčnej oblasti označenej v URL. Existujúci obsah sa dopĺňa o skutočný priebeh, predpoklady a známe obmedzenia. Zentor nemá systém API kľúčov pre vývojárov. Pre dashboard sa používajú session JWT s platnosťou dvanásť hodín a refresh tokeny s platnosťou sedem dní; TOTP a SSO sú voliteľné. Embed tokeny widgetu sa zobrazia jednorazovo v otvorenom texte a sú viazané na povolené pôvody (origins).

Zentor neponúka všeobecný systém API kľúčov pre vývojárov. Pre dashboard sa používajú session JWT s platnosťou dvanásť hodín a refresh tokeny s platnosťou sedem dní. Voliteľne sú k dispozícii TOTP a SSO.

Widget používa embed token, ktorý sa v otvorenom texte zobrazí iba raz. Navyše sa kontroluje pôvod (Origin). Token a povolenie domény preto patria k sebe; platný token z nepovoleného pôvodu nestačí.

Session JWT a tokeny widgetu sa nesmú dostať do repozitárov zdrojového kódu, verejných logov ani príkladov v dokumentácii. Po vypršaní alebo odvolaní musí aplikácia záväzne použiť určený proces obnovy, resp. prihlásenia.

Interné cesty dashboardu a Master Admin nie sú súčasťou verejného API pre vývojárov. Úspešné prihlásenie oprávňuje iba v rámci roly a aktívneho tenanta. Integrácie nesmú zaobchádzať s internými koncovými bodmi ako so stabilným verejným rozhraním.

Pre stránku „Autentifikácia API v Zentor bez API kľúča“ teda platí: vopred existujúci krátky text sa rozširuje na spoľahlivý návod bez toho, aby sľuboval funkcie produktu nad rámec potvrdeného stavu produktu. Rozhodujúce zostávajú overené zdroje faktov a viditeľné rozdelenie zodpovednosti medzi tenantom a Zentor. V prípade odchýlok by sa mala vždy uviesť presne táto URL, dotknutý nájomca a pozorovaný krok.

Pri práci s „api-authentifizierung“ by sa mal každý krok najprv overiť na kontrolovanom testovacom prípade. Rozhodujúce je, aby viditeľné nastavenie, skutočný stav systému a očakávaný výsledok navzájom zodpovedali. Pri odchýlkach pomôže pri analýze presný čas, dotknutý nájomca, použitý kanál a nezmenené chybové hlásenie. Prístupové údaje, tokeny a osobné údaje sa pritom nesmú dostať do snímok obrazovky ani do textov pre podporu.

Ako funguje autentifikácia v Zentor AppNeexistuje systém vývojárskych kľúčov API — iba prihlásenie do dashboardu a embed token widgetu. Takto fungujú obe možnosti.
← Späť na prehľad