Overjanje API

Kako delujeta prijava v nadzorno ploščo in Embed-Token gradnika — brez sistema ključev API za razvijalce.

Stran »Avtentikacija API v Zentor brez API-ključa« obravnava funkcionalno področje, navedeno v URL. Obstoječa vsebina je dopolnjena z dejanskim potekom, predpogoji in znanimi omejitvami. Zentor nima sistema API-ključev za razvijalce. Za nadzorno ploščo se uporabljajo sejni JWT-ji z veljavnostjo dvanajst ur in žetoni za osvežitev z veljavnostjo sedem dni; TOTP in SSO sta neobvezna. Žetoni za vdelavo gradnika so prikazani samo enkrat v čistem besedilu in so vezani na dovoljene izvore (origins).

Zentor ne ponuja splošnega sistema API-ključev za razvijalce. Za nadzorno ploščo se uporabljajo sejni JWT-ji z veljavnostjo dvanajst ur in žetoni za osvežitev z veljavnostjo sedem dni. Po izbiri sta na voljo TOTP in SSO.

Gradnik uporablja žeton za vdelavo, ki je v čistem besedilu prikazan samo enkrat. Dodatno se preverja izvor (origin). Žeton in odobritev domene zato sodita skupaj; veljaven žeton z nedovoljenega izvora ne zadošča.

Sejni JWT-ji in žetoni gradnika ne smejo priti v repozitorije izvorne kode, javne dnevnike ali primere v dokumentaciji. Po poteku ali preklicu mora aplikacija obvezno uporabiti predvideni postopek obnove oziroma prijave.

Interne poti nadzorne plošče in Master Admina niso del javnega API za razvijalce. Uspešna prijava daje pooblastila samo v okviru vloge in aktivnega najemnika. Integracije ne smejo obravnavati internih končnih točk kot stabilnega javnega vmesnika.

Za stran »Avtentikacija API v Zentor brez API-ključa« torej velja: predhodno obstoječe kratko besedilo je razširjeno v zanesljiva navodila, ne da bi obljubljalo funkcije izdelka zunaj potrjenega stanja izdelka. Merodajni ostajajo preverjeni viri dejstev in vidna razdelitev pristojnosti med najemnikom in Zentor. V primeru odstopanj je treba vedno navesti natanko ta URL, prizadetega najemnika in opaženi korak.

Pri delu z »api-authentifizierung« je treba vsak korak najprej preveriti z nadzorovanim testnim primerom. Odločilno je, da se vidna nastavitev, dejansko stanje sistema in pričakovani rezultat ujemajo. Pri odstopanjih pri analizi pomagajo natančen čas, prizadeti najemnik, uporabljeni kanal in nespremenjeno sporočilo o napaki. Dostopni podatki, žetoni in osebne vsebine pri tem ne smejo priti v posnetke zaslona ali besedila za podporo.

Kako deluje overjanje v Zentor AppSistema ključev API za razvijalce ni — obstajata le prijava v nadzorno ploščo in Embed-Token gradnika. Tako delujeta oba.
← Nazaj na pregled