Як працює автентифікація в Zentor App
Системи API-ключів для розробників немає — лише вхід у дашборд і токен вбудовування віджета. Ось як працюють обидва.
Остання перевірка: 2026-07-20
Zentor App наразі не надає класичного постійного API-ключа для розробників. Є два реальні способи автентифікації: вхід у дашборд (на основі сесії, для вас як користувача) та токен вбудовування віджета (для публічного вбудовування вашого чат-віджета на вашому вебсайті).
Крок за кроком
- Зрозуміти вхід у дашбордПісля входу ви отримуєте токен доступу, дійсний 12 годин, та токен оновлення терміном дії 7 днів, щоб залишатися в системі без повторного введення пароля. При кожному оновленні токен доступу замінюється (одноразове використання).
- За бажанням увімкнути двофакторну автентифікаціюВи можете активувати для свого облікового запису двофакторну автентифікацію на основі TOTP (сумісну з поширеними застосунками-автентифікаторами), включно з резервними кодами на екстрений випадок.
- Єдиний вхід (якщо доступно)Якщо для вашого тенанта налаштовано SSO (SAML/OIDC), вхід можна примусово дозволити лише через вашого Identity-провайдера — звичайний вхід за паролем тоді заблоковано.
- Зрозуміти токен вбудовування віджетаДля вашого чат-віджета під час створення генерується власний токен, який у відкритому вигляді показується лише один раз. Він суворо обмежений публічними ендпоінтами віджета (повідомлення чату, оцінка, голосове введення/виведення) і не надає доступу до функцій дашборда чи адміністратора. Додатково домен, що викликає, перевіряється за списком дозволених.
Очікуваний результат
Ви розумієте, який із двох реально наявних механізмів (власний вхід чи вбудовування віджета) є актуальним для вашого випадку.
Часті помилкові випадки
Шукаю API-ключ, щоб запускати власні скрипти через API Zentor App.
Причина: Такої системи API-ключів для розробників наразі не існує.
Рішення: Єдиний спосіб програмного доступу — звичайний логін через ендпоінт входу з подальшим використанням токена — із зазначеними обмеженнями (термін дії, прив'язка до сесії). Для постійних інтеграцій звертайтеся до Zentor.
Мій токен доступу спливає під час роботи скрипта.
Причина: Токен доступу обмежений 12 годинами і має оновлюватися через ендпоінт оновлення.
Рішення: Реалізуйте оновлення токена через ендпоінт оновлення або за потреби увійдіть знову.
Мій токен віджета може випадково отримати дані дашборда — чи це ризик для безпеки?
Причина: Ні — токен віджета технічно суворо обмежений публічними ендпоінтами віджета і не може замінити вхід із сесією.
Рішення: Дії не потрібні; проте поводьтеся з токеном віджета конфіденційно, оскільки він надає доступ до вашого віджета додатково до перевірки домену.