Cách hoạt động của xác thực trong Zentor App
Không có hệ thống Developer-API-Key — chỉ có đăng nhập Dashboard và Token nhúng Widget. Đây là cách hoạt động của cả hai.
Thời điểm kiểm tra cuối cùng: 2026-07-20
Zentor App hiện không cung cấp khóa API truyền thống, lâu dài cho nhà phát triển. Có hai phương thức xác thực thực tế: đăng nhập qua bảng điều khiển (dựa trên phiên làm việc, dành cho bạn với tư cách người dùng) và mã nhúng widget (dành cho việc tích hợp công khai widget trò chuyện của bạn trên trang web).
Từng bước
- Hiểu về đăng nhập DashboardSau khi đăng nhập, bạn sẽ nhận được một token truy cập có thời hạn 12 giờ và một token làm mới có thời hạn 7 ngày để duy trì trạng thái đăng nhập mà không cần nhập lại mật khẩu. Token truy cập sẽ được thay thế mỗi lần làm mới (chỉ sử dụng được một lần).
- Bật xác thực hai yếu tố tùy chọnBạn có thể bật xác thực hai yếu tố dựa trên TOTP (tương thích với các ứng dụng Authenticator phổ biến) cho tài khoản của mình, bao gồm cả mã dự phòng cho trường hợp khẩn cấp.
- Đăng nhập duy nhất (nếu có)Nếu đã cấu hình SSO (SAML/OIDC) cho Tenant của bạn, có thể bắt buộc đăng nhập chỉ qua Identity-Provider của bạn — đăng nhập bằng mật khẩu thông thường khi đó sẽ bị khóa.
- Hiểu về Token nhúng WidgetKhi tạo widget trò chuyện, một token riêng sẽ được tạo ra và hiển thị dưới dạng văn bản rõ ràng chỉ một lần. Nó bị giới hạn chặt chẽ trên các điểm cuối công khai của widget (tin nhắn trò chuyện, đánh giá, nhập/xuất giọng nói) và không cấp quyền truy cập vào các chức năng bảng điều khiển hoặc quản trị. Ngoài ra, miền gọi sẽ được kiểm tra đối với danh sách phê duyệt.
Kết quả mong đợi
Bạn hiểu cơ chế nào trong hai cơ chế thực tế hiện có phù hợp cho trường hợp sử dụng của mình (đăng nhập riêng biệt hay nhúng Widget).
Các lỗi thường gặp
Tôi đang tìm một API key để chạy các script riêng của mình trên Zentor App-API.
Nguyên nhân: Hệ thống khóa Developer-API loại này hiện không tồn tại.
Giải pháp: Cách duy nhất để truy cập theo cách lập trình là sử dụng điểm cuối đăng nhập thường quy sau đó sử dụng token — với các hạn chế đã nêu (thời gian hết hạn, liên kết phiên). Đối với các tích hợp lâu dài, vui lòng liên hệ Zentor.
Token truy cập của tôi hết hạn trong khi tôi đang chạy một script.
Nguyên nhân: Token truy cập có giới hạn 12 giờ và cần được làm mới qua điểm cuối Refresh.
Giải pháp: Triển khai làm mới Token qua điểm cuối Refresh, hoặc đăng nhập lại khi cần thiết.
Token Widget của tôi có thể vô tình lấy dữ liệu Dashboard — liệu đây có phải là rủi ro bảo mật không?
Nguyên nhân: Không — Token Widget về mặt kỹ thuật bị giới hạn chặt chẽ trên các điểm cuối Widget công cộng và không hoạt động như một thay thế cho đăng nhập phiên.
Giải pháp: Không cần hành động; tuy nhiên, hãy xử lý Token Widget một cách bảo mật vì nó cung cấp quyền truy cập vào Widget của bạn ngoài việc kiểm tra tên miền.