API 認證
儀表板登入同 Widget 嵌入權杖點樣運作——冇開發者 API 金鑰系統。
「Zentor 中毋須 API 金鑰嘅 API 身份驗證」頁面講解 URL 所指嘅功能範圍。現有內容會補充實際流程、前提條件同已知限制。Zentor 冇開發者 API 金鑰系統。儀表板使用有效期十二小時嘅工作階段 JWT,以及有效期七日嘅更新權杖;TOTP 同 SSO 屬於可選功能。Widget 嵌入權杖只會以明文顯示一次,並且綁定已獲允許嘅來源(Origin)。
Zentor 冇提供通用嘅開發者 API 金鑰系統。儀表板使用有效期十二小時嘅工作階段 JWT,以及有效期七日嘅更新權杖。TOTP 同 SSO 可以選用。
Widget 使用一個嵌入權杖,佢只會以明文顯示一次。另外亦會檢查來源(Origin)。因此權杖同域名授權係一體嘅;由未獲允許嘅來源發出嘅有效權杖並唔足夠。
工作階段 JWT 同 Widget 權杖唔可以出現喺原始碼儲存庫、公開日誌或者文件範例入面。到期或者被撤銷之後,應用程式必須使用指定嘅更新或登入流程。
內部儀表板同 Master-Admin 路由唔屬於公開開發者 API。成功登入只會喺角色同目前啟用租戶嘅範圍內授予權限。整合唔可以將內部端點當作穩定嘅公開介面。
因此,對於「Zentor 中毋須 API 金鑰嘅 API 身份驗證」頁面:原有嘅簡短文字會擴充成一份可靠嘅指南,但唔會承諾已確認產品狀態以外嘅功能。以已驗證嘅事實來源,以及租戶同 Zentor 之間清楚嘅職責分工為準。如有差異,請一律註明呢個 URL、受影響嘅租戶同觀察到嘅步驟。
處理「api-authentifizierung」時,每個步驟都應該先用受控嘅測試案例檢查。關鍵在於顯示嘅設定、實際系統狀態同預期結果要一致。如有差異,準確時間、受影響嘅租戶、所用渠道同原封不動嘅錯誤訊息都有助分析。過程中唔可以將登入資料、權杖同個人資料放入截圖或者支援文字。