API-autentisering

Hur Dashboard-inloggning och Widget-embed-token fungerar – inget API-nyckelsystem för utvecklare.

Sidan ”API-autentisering i Zentor utan API-nyckel” behandlar det funktionsområde som anges i URL:en. Det befintliga innehållet kompletteras med det faktiska förloppet, förutsättningarna och de kända begränsningarna. Zentor har inget API-nyckelsystem för utvecklare. För dashboarden används sessions-JWT:er med tolv timmars giltighetstid och refresh-tokens med sju dagars giltighetstid; TOTP och SSO är valfria. Widget-embed-tokens visas en enda gång i klartext och är bundna till tillåtna origins.

Zentor erbjuder inget allmänt API-nyckelsystem för utvecklare. För dashboarden används sessions-JWT:er med tolv timmars giltighetstid och refresh-tokens med sju dagars giltighetstid. Som tillval finns TOTP och SSO.

Widgeten använder en embed-token som endast visas en gång i klartext. Dessutom kontrolleras origin. Token och domängodkännande hör därför ihop; en giltig token från en origin som inte är tillåten räcker inte.

Sessions-JWT:er och widget-tokens får inte hamna i källkodsrepositorier, offentliga loggar eller dokumentationsexempel. Efter att de har gått ut eller återkallats ska applikationen obligatoriskt använda den avsedda förnyelse- respektive inloggningsprocessen.

Interna dashboard- och Master-Admin-rutter ingår inte i ett offentligt utvecklar-API. En lyckad inloggning ger behörighet endast inom ramen för rollen och den aktiva hyresgästen. Integrationer får inte behandla interna slutpunkter som ett stabilt offentligt gränssnitt.

För sidan ”API-autentisering i Zentor utan API-nyckel” gäller alltså: Den kortare text som fanns tidigare utökas till en tillförlitlig guide, utan att utlova produktfunktioner utöver den bekräftade produktstatusen. Avgörande förblir de verifierade faktakällorna och den synliga ansvarsfördelningen mellan hyresgäst och Zentor. Vid avvikelser bör alltid exakt denna URL, den berörda hyresgästen och det observerade steget anges.

Vid arbete med ”API-autentisering” bör varje steg först kontrolleras med ett kontrollerat testfall. Det avgörande är att den synliga inställningen, den faktiska systemstatusen och det förväntade resultatet stämmer överens. Vid avvikelser underlättar en exakt tidpunkt, den berörda hyresgästen, den använda kanalen och det oförändrade felmeddelandet analysen. Inloggningsuppgifter, tokens och personuppgifter får därvid inte tas med i skärmbilder eller supporttexter.

Hur autentisering fungerar i Zentor AppDet finns inget API-nyckelsystem för utvecklare – bara dashboard-inloggning och widget-embed-token. Så här fungerar båda.
← Tillbaka till översikten