API 身份验证

仪表板登录与小部件嵌入令牌的工作原理——不存在开发者 API 密钥系统。

“Zentor 中无需 API 密钥的 API 身份验证”页面涉及 URL 所指的功能范围。现有内容补充了实际流程、前提条件和已知限制。Zentor 没有开发者 API 密钥系统。仪表盘使用有效期为十二小时的会话 JWT 和有效期为七天的刷新令牌;TOTP 和 SSO 为可选项。组件嵌入令牌(Widget-Embed-Token)仅以明文显示一次,并绑定到允许的来源(Origin)。

Zentor 不提供通用的开发者 API 密钥系统。仪表盘使用有效期为十二小时的会话 JWT 和有效期为七天的刷新令牌。可选提供 TOTP 和 SSO。

组件使用嵌入令牌,该令牌仅以明文显示一次。此外还会检查来源(Origin)。因此,令牌和域名许可是配套的;来自未获许可来源的有效令牌是不够的。

会话 JWT 和组件令牌不得进入源代码仓库、公开日志或文档示例。令牌过期或被撤销后,应用程序必须使用规定的续期或登录流程。

内部仪表盘路由和 Master-Admin 路由不属于公开的开发者 API。成功登录仅在角色和当前租户的范围内授予权限。集成不得将内部端点视为稳定的公共接口。

因此,对于“Zentor 中无需 API 密钥的 API 身份验证”页面而言:原有的简短文本被扩展为可靠的指南,而不会承诺超出已确认产品状态的产品功能。经过核实的事实来源以及租户与 Zentor 之间明确的职责划分仍然是决定性的。如有差异,应始终准确注明此 URL、受影响的租户和观察到的步骤。

在处理“api-authentifizierung”时,应首先通过受控的测试用例检查每个步骤。关键在于可见的设置、实际的系统状态和预期结果相互一致。如有差异,准确的时间、受影响的租户、所使用的渠道以及未经修改的错误消息有助于分析。在此过程中,访问凭据、令牌和个人数据内容不得出现在截图或支持文本中。

Zentor App 中的身份验证方式不存在开发者 API 密钥系统——仅有仪表板登录和小部件嵌入令牌。以下说明两者的工作方式。
← 返回概览