Zentor App 嘅身份驗證點樣運作

並冇開發者 API 金鑰系統——只有儀表板登入同小工具嵌入 Token。以下說明兩者點樣運作。

最後檢查時間: 2026-07-20

Zentor App 目前並冇為開發者提供傳統、長期有效嘅 API 金鑰。實際上有兩種身份驗證途徑:儀表板登入(基於工作階段,供您作為用戶使用),以及小工具嵌入 Token(用於喺您網站上公開嵌入您嘅聊天小工具)。

一步一步

  1. 了解儀表板登入登入後,您會收到一個有效期 12 小時嘅存取 Token,以及一個有效期 7 日嘅 Refresh Token,令您唔使再輸入密碼都可以保持登入。每次更新時,存取 Token 都會被更換(只可使用一次)。
  2. 可選啟用雙重身份驗證您可以為您嘅帳戶啟用基於 TOTP 嘅雙重認證(兼容常見嘅 Authenticator App),並包括緊急時使用嘅備用代碼。
  3. 單一登入(如有提供)如果您嘅租戶已設定 SSO(SAML/OIDC),可以強制只透過您嘅身份提供者登入——屆時一般密碼登入會被封鎖。
  4. 了解小工具嵌入 Token建立您嘅聊天小工具時,會生成一個專屬 Token,只會以明文顯示一次。佢嚴格限於公開嘅小工具端點(聊天訊息、評分、語音輸入/輸出),唔會授予任何儀表板或管理功能嘅存取權限。此外,系統會按允許清單檢查發出呼叫嘅網域。

預期結果

您了解兩種實際存在嘅機制之中,邊一種同您嘅使用情境(自行登入或者嵌入小工具)有關。

常見錯誤情況

我想搵一個 API 金鑰,用嚟對 Zentor App API 執行自己嘅腳本。

原因: 目前不存在此類開發者 API 金鑰系統。

解決方案: 程式化存取嘅唯一途徑,係使用一般登入端點,然後使用 Token——但有上述限制(到期時間、工作階段綁定)。如需長期整合,請聯絡 Zentor。

我執行腳本期間,存取 Token 過期咗。

原因: 存取 Token 嘅有效期限為 12 小時,必須透過 Refresh 端點更新。

解決方案: 請透過 Refresh 端點更新 Token,或視需要重新登入。

我嘅小工具 Token 可能會意外讀取到儀表板數據——咁係咪一個安全風險?

原因: 唔係——小工具 Token 喺技術上嚴格限於公開嘅小工具端點,唔可以代替工作階段登入。

解決方案: 無需採取行動;不過仍請將小工具 Token 保密,因為除咗網域檢查之外,佢亦會授予存取您小工具嘅權限。

相關文章

← 返回類別