API تصدیق

ڈیش بورڈ لاگ اِن اور ویجیٹ ایمبیڈ ٹوکن کیسے کام کرتے ہیں — کوئی ڈیولپر API کلید کا نظام نہیں۔

صفحہ "API-احرازِ شناخت Zentor میں API-کلید کے بغیر" URL سے نشان زد کردہ فنکشنل دائرہ کار کا احاطہ کرتا ہے۔ موجودہ مواد میں حقیقی عمل، شرائط اور معلوم حدود شامل کی گئی ہیں۔ Zentor میں کوئی ڈیولپر API-کلید سسٹم موجود نہیں ہے۔ ڈیش بورڈ کے لیے بارہ گھنٹے کی میعاد والے سیشن JWTs اور سات دن کی میعاد والے ریفریش ٹوکنز استعمال کیے جاتے ہیں؛ TOTP اور SSO اختیاری ہیں۔ ویجیٹ ایمبیڈ ٹوکنز صرف ایک بار واضح متن میں دکھائے جاتے ہیں اور وہ منظور شدہ Origins سے منسلک ہوتے ہیں۔

Zentor میں کوئی عمومی ڈیولپر API-کلید سسٹم موجود نہیں ہے۔ ڈیش بورڈ کے لیے بارہ گھنٹے کی میعاد والے سیشن JWTs اور سات دن کی میعاد والے ریفریش ٹوکنز استعمال کیے جاتے ہیں۔ اختیاری طور پر TOTP اور SSO دستیاب ہیں۔

ویجیٹ میں ایک ایمبیڈ ٹوکن استعمال کیا گیا ہے جو صرف ایک بار واضح متن میں دکھایا جاتا ہے۔ اس کے علاوہ Origin کی جانچ بھی کی جاتی ہے۔ لہذا ٹوکن اور ڈومین کی اجازت ایک دوسرے سے جڑے ہوئے ہیں؛ غیر منظور شدہ Origin سے آیا ہوا ٹوکن کافی نہیں ہے۔

سیشن JWTs اور ویجیٹ ٹوکنز کو کوڈ ریپوزٹریز، عوامی لاگز یا دستاویزاتی مثالوں میں شامل نہیں کیا جا سکتا۔ ان کے ختم ہونے یا منسوخ ہونے کے بعد، ایپلی کیشن کو لازمی طور پر مقررہ تجدید یا لاگ ان عمل استعمال کرنا چاہیے۔

انٹرنل ڈیش بورڈ اور ماسٹر ایڈمن روٹس کسی عمومی ڈیولپر API کا حصہ نہیں ہیں۔ کامیاب لاگ ان صرف کردار اور فعال ٹیننٹ کے دائرہ کار میں ہی اجازت دیتا ہے۔ انٹیگریشنز کو اندرونی انڈ پوائنٹس کو مستحکم عوامی انٹرفیس سمجھنا نہیں چاہیے۔

صفحہ "API-احرازِ شناخت Zentor میں API-کلید کے بغیر" کے لیے یہ اصول لاگو ہوتا ہے: پہلے سے موجود مختصر متن کو ایک قابل اعتماد ہدایت نامہ میں تبدیل کیا گیا ہے، بغیر تصدیق شدہ پروڈکٹ اسٹیٹس سے باہر پروڈکٹ فنکشنز کی ضمانت دینے کے۔ اہمیت تصدیق شدہ حقائق کے ذرائع اور ٹیننٹ اور Zentor کے درمیان واضح ذمہ داری پر قائم رہتی ہے۔ اگر کوئی فرق پایا جائے تو ہمیشہ URL، متاثرہ ٹیننٹ اور مشاہدہ شدہ مرحلے کا ذکر کیا جانا چاہیے۔

"api-authentifizierung" کے ساتھ کام کرتے ہوئے، ہر مرحلے کو پہلے کنٹرول شدہ ٹیسٹ کیس سے چیک کیا جانا چاہیے۔ اہم یہ ہے کہ ظاہری سیٹنگ، حقیقی سسٹم اسٹیٹس اور متوقع نتیجہ ایک دوسرے سے مطابقت رکھتے ہوں۔ اگر کوئی فرق پایا جائے تو درست وقت، متاثرہ ٹیننٹ، استعمال شدہ چینل اور تبدیل نہ ہونے والی غلطی کی پیغام تجزیے میں مددگار ثابت ہوتے ہیں۔ اس دوران رسائی کی تفصیلات، ٹوکنز اور ذاتی مواد کو اسکرین شاٹس یا سپورٹ ٹیکسٹس میں شامل نہیں کیا جا سکتا۔

Zentor App میں تصدیق کیسے کام کرتی ہےکوئی ڈیولپر API کلید کا نظام موجود نہیں — صرف ڈیش بورڈ لاگ اِن اور ویجیٹ ایمبیڈ ٹوکن۔ دونوں اس طرح کام کرتے ہیں۔
← فہرست پر واپس جائیں