วิธีการทำงานของการยืนยันตัวตนใน Zentor App
ไม่มีระบบคีย์ Developer-API — มีเฉพาะการเข้าสู่ระบบผ่านแดชบอร์ดและโทเค็นฝังวิดเจ็ตเท่านั้น นี่คือวิธีการทำงานของทั้งสองระบบ
ตรวจสอบล่าสุด: 2026-07-20
ปัจจุบัน Zentor App ไม่มีคีย์ API แบบถาวรแบบดั้งเดิมสำหรับนักพัฒนา มีวิธียืนยันตัวตนจริงอยู่สองวิธี: การเข้าสู่ระบบแดชบอร์ด (แบบใช้เซสชัน สำหรับคุณในฐานะผู้ใช้) และ Widget-Embed-Token (สำหรับการฝังวิดเจ็ตแชทของคุณบนเว็บไซต์แบบสาธารณะ)
ทีละขั้นตอน
- ทำความเข้าใจการเข้าสู่ระบบแดชบอร์ดหลังการเข้าสู่ระบบ คุณจะได้รับโทเค็นการเข้าถึงที่มีอายุ 12 ชั่วโมง และโทเค็นรีเฟรชที่มีอายุ 7 วัน เพื่อรักษาการเข้าสู่ระบบโดยไม่ต้องกรอกรหัสผ่านใหม่ โทเค็นการเข้าถึงจะถูกเปลี่ยนใหม่ทุกครั้งเมื่อมีการต่ออายุ (ใช้ได้ครั้งเดียว)
- เปิดใช้งานการยืนยันตัวตนสองขั้นตอนแบบเลือกได้คุณสามารถเปิดใช้งานการยืนยันตัวตนสองขั้นตอนแบบ TOTP (เข้ากันได้กับแอป Authenticator ยอดนิยม) สำหรับบัญชีของคุณ รวมถึงรหัสสำรองสำหรับกรณีฉุกเฉิน
- การเข้าสู่ระบบครั้งเดียว (หากมีบริการ)หากมีการตั้งค่า SSO (SAML/OIDC) สำหรับ ผู้เช่า ของคุณแล้ว การเข้าสู่ระบบจะต้องใช้เฉพาะ Identity-Provider ของคุณเท่านั้น — การเข้าสู่ระบบด้วยรหัสผ่านปกติจะถูกปิดการใช้งาน
- ทำความเข้าใจโทเค็นฝังวิดเจ็ตสำหรับการสร้าง Widget แชท จะมีการสร้าง Token เฉพาะสำหรับ Widget ของคุณ ซึ่งจะถูกแสดงเป็นข้อความธรรมดาเพียงครั้งเดียวเท่านั้น Token นี้ถูกจำกัดการใช้งานเฉพาะที่จุดปลายทางของ Widget สาธารณะ (ข้อความแชท การให้คะแนน การป้อน/ส่งออกเสียง) และไม่สามารถเข้าถึงฟังก์ชันในแดชบอร์ดหรือส่วนจัดการได้ นอกจากนี้ ระบบจะตรวจสอบโดเมนที่เรียกใช้เทียบกับรายการที่ได้รับอนุญาต
ผลลัพธ์ที่คาดหวัง
คุณเข้าใจว่ากลไกใดจากสองกลไกที่มีอยู่จริงนั้นมีความเกี่ยวข้องกับกรณีการใช้งานของคุณ (การเข้าสู่ระบบด้วยตนเอง หรือ การฝังวิดเจ็ต)
กรณีความผิดพลาดที่พบบ่อย
ฉันกำลังมองหา API key เพื่อรันสคริปต์ของตัวเองบน Zentor App-API
สาเหตุ: ระบบคีย์ Developer API ประเภทนี้ไม่มีอยู่ในปัจจุบัน
วิธีแก้ไข: วิธีเดียวสำหรับการเข้าถึงแบบโปรแกรมมิ่งคือการใช้จุดสิ้นสุดการเข้าสู่ระบบปกติตามด้วยการใช้โทเค็น—พร้อมข้อจำกัดดังกล่าว (เวลาหมดอายุ การผูกเซสชัน) หากต้องการการผสานรวมแบบถาวร โปรดติดต่อ Zentor
โทเค็นการเข้าถึงของฉันหมดอายุขณะกำลังรันสคริปต์
สาเหตุ: โทเค็นการเข้าถึงมีอายุจำกัด 12 ชั่วโมง และต้องได้รับการต่ออายุผ่านจุดปลายทาง Refresh
วิธีแก้ไข: ให้ดำเนินการต่ออายุโทเค็นผ่านจุดปลายทาง Refresh หรือเข้าสู่ระบบอีกครั้งตามความจำเป็น
โทเค็นวิดเจ็ตของฉันอาจดึงข้อมูลแดชบอร์ดโดยไม่ตั้งใจ — นี่เป็นความเสี่ยงด้านความปลอดภัยหรือไม่?
สาเหตุ: ไม่ — โทเค็นวิดเจ็ตถูกจำกัดทางเทคนิคให้ใช้งานได้เฉพาะกับจุดปลายทางของวิดเจ็ตสาธารณะเท่านั้น และไม่สามารถใช้แทนการเข้าสู่ระบบด้วยเซสชันได้
วิธีแก้ไข: ไม่จำเป็นต้องดำเนินการใดๆ แต่ยังคงต้องรักษาโทเค็นวิดเจ็ตให้เป็นความลับ เนื่องจากโทเค็นนี้ยังให้สิทธิ์เข้าถึงวิดเจ็ตของคุณนอกเหนือจากการตรวจสอบโดเมน