Uthibitishaji wa API

Jinsi Dashboard-Login na Widget-Embed-Token zinavyofanya kazi — hakuna mfumo wa funguo za API za Developer.

Ukurasa „Uthibitishaji wa API katika Zentor bila ufunguo wa API“ unashughulikia eneo la utendaji lililotajwa katika URL. Maudhui yaliyopo yanaongezewa mtiririko halisi, masharti ya awali na mipaka inayojulikana. Zentor haina mfumo wa funguo za API kwa wasanidi programu. Kwa dashibodi, JWT za kipindi zenye muda wa saa kumi na mbili na refresh tokens zenye muda wa siku saba hutumiwa; TOTP na SSO ni za hiari. Embed tokens za widget huonyeshwa mara moja tu kwa maandishi wazi na zimefungwa kwa origins zilizoidhinishwa.

Zentor haitoi mfumo wa jumla wa funguo za API kwa wasanidi programu. Kwa dashibodi, JWT za kipindi zenye muda wa saa kumi na mbili na refresh tokens zenye muda wa siku saba hutumiwa. TOTP na SSO zinapatikana kwa hiari.

Widget hutumia embed token ambayo huonyeshwa mara moja tu kwa maandishi wazi. Zaidi ya hayo, origin hukaguliwa. Kwa hivyo tokeni na idhini ya kikoa huenda pamoja; tokeni halali kutoka kwa origin isiyoidhinishwa haitoshi.

JWT za kipindi na tokeni za widget hazipaswi kuingia katika hazina za msimbo chanzo, kumbukumbu za umma au mifano ya nyaraka. Baada ya muda kuisha au kubatilishwa, programu lazima itumie mchakato uliokusudiwa wa kusasisha au wa kuingia.

Njia za ndani za dashibodi na za Master Admin si sehemu ya API ya umma ya wasanidi. Kuingia kwa mafanikio kunatoa ruhusa tu ndani ya jukumu na mpangaji anayetumika. Miunganisho haipaswi kuchukulia endpoints za ndani kama kiolesura thabiti cha umma.

Kwa ukurasa „Uthibitishaji wa API katika Zentor bila ufunguo wa API“ hivyo inatumika: maandishi mafupi yaliyokuwepo awali yanapanuliwa kuwa mwongozo wa kuaminika, bila kuahidi vipengele vya bidhaa nje ya hali ya bidhaa iliyothibitishwa. Vyanzo vya ukweli vilivyothibitishwa na mgawanyo unaoonekana wa majukumu kati ya mpangaji na Zentor ndivyo vinavyoamua. Kukiwa na tofauti, daima taja URL hii hasa, mpangaji husika na hatua iliyoshuhudiwa.

Unapofanya kazi na „api-authentifizierung“, kila hatua inapaswa kwanza kukaguliwa kwa kesi ya majaribio iliyodhibitiwa. Muhimu ni kwamba mpangilio unaoonekana, hali halisi ya mfumo na matokeo yanayotarajiwa yanaendana. Kukiwa na tofauti, muda kamili, mpangaji husika, njia iliyotumika na ujumbe wa hitilafu usiobadilishwa husaidia katika uchambuzi. Vitambulisho vya kuingia, tokeni na maudhui ya kibinafsi havipaswi kuwekwa katika picha za skrini au maandishi ya usaidizi.

Jinsi uthibitishaji unavyofanya kazi katika Zentor AppHakuna mfumo wa funguo za API za Developer — kuna tu kuingia kwenye Dashboard na Tokeni ya Widget-Embed. Hivi ndivyo vyote viwili vinavyofanya kazi.
← Rudi kwenye muhtasari