Zentor App 嘅身份驗證點樣運作
並冇開發者 API 金鑰系統——只有儀表板登入同小工具嵌入 Token。以下說明兩者點樣運作。
最後檢查時間: 2026-07-20
Zentor App 目前並冇為開發者提供傳統、長期有效嘅 API 金鑰。實際上有兩種身份驗證途徑:儀表板登入(基於工作階段,供您作為用戶使用),以及小工具嵌入 Token(用於喺您網站上公開嵌入您嘅聊天小工具)。
一步一步
- 了解儀表板登入登入後,您會收到一個有效期 12 小時嘅存取 Token,以及一個有效期 7 日嘅 Refresh Token,令您唔使再輸入密碼都可以保持登入。每次更新時,存取 Token 都會被更換(只可使用一次)。
- 可選啟用雙重身份驗證您可以為您嘅帳戶啟用基於 TOTP 嘅雙重認證(兼容常見嘅 Authenticator App),並包括緊急時使用嘅備用代碼。
- 單一登入(如有提供)如果您嘅租戶已設定 SSO(SAML/OIDC),可以強制只透過您嘅身份提供者登入——屆時一般密碼登入會被封鎖。
- 了解小工具嵌入 Token建立您嘅聊天小工具時,會生成一個專屬 Token,只會以明文顯示一次。佢嚴格限於公開嘅小工具端點(聊天訊息、評分、語音輸入/輸出),唔會授予任何儀表板或管理功能嘅存取權限。此外,系統會按允許清單檢查發出呼叫嘅網域。
預期結果
您了解兩種實際存在嘅機制之中,邊一種同您嘅使用情境(自行登入或者嵌入小工具)有關。
常見錯誤情況
我想搵一個 API 金鑰,用嚟對 Zentor App API 執行自己嘅腳本。
原因: 目前不存在此類開發者 API 金鑰系統。
解決方案: 程式化存取嘅唯一途徑,係使用一般登入端點,然後使用 Token——但有上述限制(到期時間、工作階段綁定)。如需長期整合,請聯絡 Zentor。
我執行腳本期間,存取 Token 過期咗。
原因: 存取 Token 嘅有效期限為 12 小時,必須透過 Refresh 端點更新。
解決方案: 請透過 Refresh 端點更新 Token,或視需要重新登入。
我嘅小工具 Token 可能會意外讀取到儀表板數據——咁係咪一個安全風險?
原因: 唔係——小工具 Token 喺技術上嚴格限於公開嘅小工具端點,唔可以代替工作階段登入。
解決方案: 無需採取行動;不過仍請將小工具 Token 保密,因為除咗網域檢查之外,佢亦會授予存取您小工具嘅權限。