Autentifikimi API
Si funksionojnë identifikimi në dashboard dhe token-i Widget-Embed — pa sistem çelësash Developer-API.
Faqja „Autentifikimi API në Zentor pa API-Key“ trajton fushën funksionale të përcaktuar në URL. Përmbajtja ekzistuese plotësohet me rrjedhën reale, parakushtet dhe kufijtë e njohur. Zentor nuk ka sistem çelësash API për zhvilluesit. Për panelin e kontrollit përdoren JWT sesioni me vlefshmëri dymbëdhjetë orë dhe refresh token me vlefshmëri shtatë ditë; TOTP dhe SSO janë opsionale. Widget-Embed-Token shfaqen vetëm një herë në tekst të qartë dhe janë të lidhur me origjinat e lejuara.
Zentor nuk ofron një sistem të përgjithshëm çelësash API për zhvilluesit. Për panelin e kontrollit përdoren JWT sesioni me vlefshmëri dymbëdhjetë orë dhe refresh token me vlefshmëri shtatë ditë. Opsionalisht janë në dispozicion TOTP dhe SSO.
Widget-i përdor një Embed-Token që shfaqet vetëm një herë në tekst të qartë. Përveç kësaj kontrollohet Origin. Prandaj token-i dhe miratimi i domenit shkojnë bashkë; një token i vlefshëm nga një Origin e palejuar nuk mjafton.
JWT e sesionit dhe token-at e widget-it nuk duhet të përfundojnë në repository kodi burimor, në log-e publike ose në shembuj dokumentacioni. Pas skadimit ose revokimit, aplikacioni duhet të përdorë detyrimisht procesin e parashikuar të rinovimit, përkatësisht të hyrjes.
Rrugët e brendshme të panelit të kontrollit dhe të Master-Admin nuk janë pjesë e një API-je publike për zhvilluesit. Një hyrje e suksesshme jep të drejta vetëm brenda kuadrit të rolit dhe të tenant-it aktiv. Integrimet nuk duhet t'i trajtojnë endpoint-et e brendshme si ndërfaqe publike të qëndrueshme.
Për faqen „Autentifikimi API në Zentor pa API-Key“ vlen pra: teksti i shkurtër ekzistues më parë zgjerohet në një udhëzues të besueshëm, pa premtuar funksione produkti jashtë gjendjes së konfirmuar të produktit. Përcaktuese mbeten burimet e verifikuara të fakteve dhe përgjegjësia e dukshme ndërmjet tenant-it dhe Zentor. Në rast mospërputhjesh duhen përmendur gjithmonë pikërisht kjo URL, klienti i prekur dhe hapi i vëzhguar.
Gjatë punës me „api-authentifizierung“, çdo hap duhet kontrolluar fillimisht me një rast testimi të kontrolluar. Vendimtare është që rregullimi i dukshëm, statusi real i sistemit dhe rezultati i pritur të përputhen. Në rast mospërputhjesh, për analizën ndihmojnë ora e saktë, klienti i prekur, kanali i përdorur dhe mesazhi i pandryshuar i gabimit. Kredencialet, token-at dhe përmbajtjet me të dhëna personale nuk duhet të përfshihen në pamje ekrani ose në tekste mbështetjeje.