Як працює автентифікація в Zentor App

Системи API-ключів для розробників немає — лише вхід у дашборд і токен вбудовування віджета. Ось як працюють обидва.

Остання перевірка: 2026-07-20

Zentor App наразі не надає класичного постійного API-ключа для розробників. Є два реальні способи автентифікації: вхід у дашборд (на основі сесії, для вас як користувача) та токен вбудовування віджета (для публічного вбудовування вашого чат-віджета на вашому вебсайті).

Крок за кроком

  1. Зрозуміти вхід у дашбордПісля входу ви отримуєте токен доступу, дійсний 12 годин, та токен оновлення терміном дії 7 днів, щоб залишатися в системі без повторного введення пароля. При кожному оновленні токен доступу замінюється (одноразове використання).
  2. За бажанням увімкнути двофакторну автентифікаціюВи можете активувати для свого облікового запису двофакторну автентифікацію на основі TOTP (сумісну з поширеними застосунками-автентифікаторами), включно з резервними кодами на екстрений випадок.
  3. Єдиний вхід (якщо доступно)Якщо для вашого тенанта налаштовано SSO (SAML/OIDC), вхід можна примусово дозволити лише через вашого Identity-провайдера — звичайний вхід за паролем тоді заблоковано.
  4. Зрозуміти токен вбудовування віджетаДля вашого чат-віджета під час створення генерується власний токен, який у відкритому вигляді показується лише один раз. Він суворо обмежений публічними ендпоінтами віджета (повідомлення чату, оцінка, голосове введення/виведення) і не надає доступу до функцій дашборда чи адміністратора. Додатково домен, що викликає, перевіряється за списком дозволених.

Очікуваний результат

Ви розумієте, який із двох реально наявних механізмів (власний вхід чи вбудовування віджета) є актуальним для вашого випадку.

Часті помилкові випадки

Шукаю API-ключ, щоб запускати власні скрипти через API Zentor App.

Причина: Такої системи API-ключів для розробників наразі не існує.

Рішення: Єдиний спосіб програмного доступу — звичайний логін через ендпоінт входу з подальшим використанням токена — із зазначеними обмеженнями (термін дії, прив'язка до сесії). Для постійних інтеграцій звертайтеся до Zentor.

Мій токен доступу спливає під час роботи скрипта.

Причина: Токен доступу обмежений 12 годинами і має оновлюватися через ендпоінт оновлення.

Рішення: Реалізуйте оновлення токена через ендпоінт оновлення або за потреби увійдіть знову.

Мій токен віджета може випадково отримати дані дашборда — чи це ризик для безпеки?

Причина: Ні — токен віджета технічно суворо обмежений публічними ендпоінтами віджета і не може замінити вхід із сесією.

Рішення: Дії не потрібні; проте поводьтеся з токеном віджета конфіденційно, оскільки він надає доступ до вашого віджета додатково до перевірки домену.

Споріднені статті

← Повернутися до категорії