Zentor App 中的身份验证方式
不存在开发者 API 密钥系统——仅有仪表板登录和小部件嵌入令牌。以下说明两者的工作方式。
最后检查时间: 2026-07-20
Zentor App 目前不为开发者提供传统的永久性 API 密钥。存在两种真实的身份验证方式:仪表板登录(基于会话,供您作为用户使用)和小部件嵌入令牌(用于将您的聊天小部件公开嵌入到您的网站中)。
分步操作
- 理解仪表板登录登录后,您将获得一个有效期为 12 小时的访问令牌,以及一个有效期为 7 天的刷新令牌,以便无需再次输入密码即可保持登录状态。每次更新时,访问令牌都会被替换(仅限一次性使用)。
- 可选启用双因素身份验证您可以为账户启用基于 TOTP 的双因素认证(兼容主流身份验证器应用),并包含用于紧急情况的备用代码。
- 单点登录(如可用)若已为您的租户配置 SSO(SAML/OIDC),则登录将强制仅通过您的身份提供商进行——此时常规密码登录将被禁用。
- 理解小部件嵌入令牌创建聊天小部件时,将生成一个专用令牌,该令牌仅以明文显示一次。其权限严格限制于公共小部件端点(聊天消息、评分、语音输入/输出),无法访问仪表板或管理功能。此外,调用域名将接受白名单验证。
预期结果
您已了解两种真实存在的机制中,哪一种与您的应用场景(自行登录或小部件嵌入)相关。
常见错误
我正在寻找一个 API 密钥,以便针对 Zentor App API 运行自己的脚本。
原因: 当前尚不存在此类开发者 API 密钥系统。
解决方案: 程序化访问的唯一途径是使用常规登录端点并随后利用令牌——但需遵守上述限制(过期时间、会话绑定)。如需进行长期集成,请联系 Zentor。
我在运行脚本期间,访问令牌过期了。
原因: 访问令牌有效期为 12 小时,需通过刷新端点更新。
解决方案: 请通过刷新端点实现令牌更新,或在必要时重新登录。
我的小部件令牌可能会意外获取仪表板数据——这是否构成安全风险?
原因: 不会——小部件令牌在技术上被严格限制于公开的小部件端点,不能替代会话登录。
解决方案: 无需采取行动;但仍应对小部件令牌保密,因为除域名检查外,它还会授予对您小部件的访问权限。