Ako funguje autentifikácia v Zentor App
Neexistuje systém vývojárskych kľúčov API — iba prihlásenie do dashboardu a embed token widgetu. Takto fungujú obe možnosti.
Posledná kontrola: 2026-07-20
Zentor App momentálne neponúka klasický, trvalý kľúč API pre vývojárov. Existujú dva reálne spôsoby autentifikácie: prihlásenie do dashboardu (založené na relácii, určené pre vás ako používateľa) a embed token widgetu (na verejné vloženie vášho chatového widgetu na vašu webovú stránku).
Krok za krokom
- Pochopiť prihlásenie do dashboarduPo prihlásení získate prístupový token platný 12 hodín a refresh token s platnosťou 7 dní, čo vám umožní zostať prihlásený bez potreby opätovného zadania hesla. Prístupový token sa pri každej obnove vymení (jednorazovo použiteľný).
- Voliteľne aktivovať dvojfaktorovú autentifikáciuMôžete aktivovať dvojfaktorovú autentifikáciu založenú na TOTP (kompatibilnú s bežnými aplikáciami na autentifikáciu) pre svoj účet, vrátane záložných kódov na núdzové prípady.
- Single Sign-On (ak je dostupné)Ak je pre váš tenant nastavené SSO (SAML/OIDC), môže byť prihlásenie vynútené výlučne cez váš Identity-Provider – bežné prihlasovanie heslom je potom zablokované.
- Pochopiť embed token widgetuPri vytvorení vášho chatového widgetu sa vygeneruje vlastný token, ktorý sa v čitateľnom tvare zobrazí iba raz. Je prísne obmedzený na verejné koncové body widgetu (chatové správy, hodnotenie, hlasový vstup/výstup) a neumožňuje prístup k funkciám dashboardu ani administrácie. Okrem toho sa volajúca doména kontroluje voči zoznamu povolených domén.
Očakávaný výsledok
Rozumiete, ktorý z dvoch reálne existujúcich mechanizmov je pre váš prípad použitia (vlastné prihlásenie vs. zapojenie widgetu) relevantný.
Časté chybové prípady
Hľadám kľúč API, aby som mohol spúšťať vlastné skripty voči API Zentor App.
Príčina: Takýto systém vývojárskych kľúčov API momentálne neexistuje.
Riešenie: Jediný spôsob programového prístupu je bežný koncový bod prihlásenia s následným používaním tokenu — s uvedenými obmedzeniami (doba platnosti, väzba na reláciu). Pre trvalé integrácie sa obráťte na Zentor.
Môj prístupový token vypršal počas spúšťania skripta.
Príčina: Prístupový token je obmedzený na 12 hodín a musí byť obnovený cez koncový bod Refresh.
Riešenie: Implementujte obnovu tokenu cez koncový bod Refresh, alebo sa v prípade potreby prihláste znova.
Môj token widgetu môže náhodne načítať dáta dashboardu – ide o bezpečnostné riziko?
Príčina: Nie – token widgetu je technicky prísne obmedzený na verejné koncové body widgetu a nefunguje ako náhrada za prihlásenie reláciou.
Riešenie: Žiadne opatrenia nie sú potrebné; token widgetu však zachovávajte ako dôverný údaj, keďže okrem overenia domény vám umožňuje prístup k vášmu widgetu.