Xác thực API

Cách hoạt động của Đăng nhập Dashboard và Token nhúng Widget — không sử dụng hệ thống API-Key cho Developer.

Trang “Xác thực API trong Zentor không cần khóa API” đề cập đến phạm vi chức năng được nêu trong URL. Nội dung hiện có được bổ sung thêm quy trình thực tế, các điều kiện tiên quyết và các giới hạn đã biết. Zentor không có hệ thống khóa API dành cho nhà phát triển. Đối với bảng điều khiển, Session-JWT có thời hạn mười hai giờ và Refresh-Token có thời hạn bảy ngày được sử dụng; TOTP và SSO là tùy chọn. Widget-Embed-Token chỉ được hiển thị một lần dưới dạng văn bản rõ và bị ràng buộc với các Origin được cho phép.

Zentor không cung cấp hệ thống khóa API chung cho nhà phát triển. Đối với bảng điều khiển, Session-JWT có thời hạn mười hai giờ và Refresh-Token có thời hạn bảy ngày được sử dụng. TOTP và SSO có sẵn dưới dạng tùy chọn.

Widget sử dụng một Embed-Token chỉ được hiển thị một lần dưới dạng văn bản rõ. Ngoài ra, Origin cũng được kiểm tra. Vì vậy, token và việc cho phép tên miền phải đi cùng nhau; một token hợp lệ từ một Origin không được cho phép là không đủ.

Session-JWT và Widget-Token không được xuất hiện trong kho mã nguồn, nhật ký công khai hoặc ví dụ trong tài liệu. Sau khi hết hạn hoặc bị thu hồi, ứng dụng bắt buộc phải sử dụng quy trình gia hạn hoặc đăng nhập đã được quy định.

Các route nội bộ của bảng điều khiển và Master Admin không thuộc về API công khai dành cho nhà phát triển. Một lần đăng nhập thành công chỉ cấp quyền trong phạm vi vai trò và tenant đang hoạt động. Các tích hợp không được coi endpoint nội bộ là giao diện công khai ổn định.

Do đó, đối với trang “Xác thực API trong Zentor không cần khóa API”: đoạn văn bản ngắn có sẵn trước đó được mở rộng thành một hướng dẫn đáng tin cậy, mà không hứa hẹn các chức năng sản phẩm nằm ngoài phạm vi sản phẩm đã được xác nhận. Các nguồn dữ kiện đã được xác minh và phân định trách nhiệm rõ ràng giữa tenant và Zentor vẫn là căn cứ quyết định. Khi có sai lệch, luôn cần nêu chính xác URL này, tenant bị ảnh hưởng và bước đã quan sát được.

Khi làm việc với “api-authentifizierung”, mỗi bước trước tiên nên được kiểm tra bằng một trường hợp thử nghiệm có kiểm soát. Điều quyết định là cài đặt hiển thị, trạng thái hệ thống thực tế và kết quả mong đợi phải khớp với nhau. Khi có sai lệch, thời điểm chính xác, tenant bị ảnh hưởng, kênh đã sử dụng và thông báo lỗi nguyên văn sẽ giúp ích cho việc phân tích. Thông tin đăng nhập, token và nội dung cá nhân không được đưa vào ảnh chụp màn hình hoặc văn bản hỗ trợ.

Cách hoạt động của xác thực trong Zentor AppKhông có hệ thống Developer-API-Key — chỉ có đăng nhập Dashboard và Token nhúng Widget. Đây là cách hoạt động của cả hai.
← Quay lại danh sách tổng quan