Hur autentisering fungerar i Zentor App
Det finns inget API-nyckelsystem för utvecklare – bara dashboard-inloggning och widget-embed-token. Så här fungerar båda.
Senast kontrollerad: 2026-07-20
Zentor App erbjuder för närvarande ingen klassisk, permanent API-nyckel för utvecklare. Det finns två faktiska autentiseringsvägar: inloggning via dashboarden (sessionsbaserad, för dig som användare) och widget-embed-token (för den offentliga inbäddningen av din chatt-widget på din webbplats).
Steg för steg
- Förstå Dashboard-inloggningEfter inloggningen får du ett åtkomsttoken som är giltigt i 12 timmar samt ett refresh-token med 7 dagars giltighetstid, för att hålla dig inloggad utan att ange lösenordet igen. Åtkomsttoken byts ut vid varje förnyelse (kan användas en enda gång).
- Aktivera tvåfaktorsautentisering (valfritt)Du kan aktivera TOTP-baserad tvåfaktorsautentisering (kompatibel med vanliga autentiseringsappar) för ditt konto, inklusive backup-koder för nödfall.
- Single Sign-On (om tillgängligt)Om SSO (SAML/OIDC) är konfigurerat för din tenant kan inloggningen uteslutande tvingas ske via din identitetsleverantör – den vanliga lösenordsinloggningen är då spärrad.
- Förstå widget-embed-tokenNär din chatt-widget skapas genereras en egen token som visas i klartext endast en gång. Den är strikt begränsad till de offentliga widget-endpoints (chattmeddelanden, betyg, tal in-/utmatning) och ger ingen åtkomst till dashboard- eller adminfunktioner. Dessutom kontrolleras den anropande domänen mot en tillåtelselista.
Förväntat resultat
Du förstår vilken av de två faktiskt tillgängliga mekanismerna som är relevant för ditt användningsfall (egen inloggning vs. widget-inbäddning).
Vanliga fel
Jag söker en API-nyckel för att köra egna skript mot Zentor App-API.
Orsak: Något sådant API-nyckelsystem för utvecklare finns för närvarande inte.
Lösning: Den enda vägen till programmatisk åtkomst är den ordinarie inloggningsendpointen följd av användning av token — med de nämnda begränsningarna (giltighetstid, sessionsbindning). För varaktiga integrationer kontakta Zentor.
Mitt åtkomsttoken löper ut medan ett skript körs.
Orsak: Åtkomsttoken är begränsat till 12 timmar och måste förnyas via refresh-endpointen.
Lösning: Implementera tokenförnyelse via refresh-endpointen, eller logga in igen vid behov.
Kan mitt widget-token av misstag hämta dashboarddata – är det en säkerhetsrisk?
Orsak: Nej – widget-tokenet är tekniskt sett strikt begränsat till offentliga widget-endpoints och fungerar inte som ersättning för en session-inloggning.
Lösning: Ingen åtgärd krävs; hantera dock widget-tokenet konfidentiellt eftersom det utöver domänkontrollen ger åtkomst till din widget.