Zentor App 中的身份验证方式

不存在开发者 API 密钥系统——仅有仪表板登录和小部件嵌入令牌。以下说明两者的工作方式。

最后检查时间: 2026-07-20

Zentor App 目前不为开发者提供传统的永久性 API 密钥。存在两种真实的身份验证方式:仪表板登录(基于会话,供您作为用户使用)和小部件嵌入令牌(用于将您的聊天小部件公开嵌入到您的网站中)。

分步操作

  1. 理解仪表板登录登录后,您将获得一个有效期为 12 小时的访问令牌,以及一个有效期为 7 天的刷新令牌,以便无需再次输入密码即可保持登录状态。每次更新时,访问令牌都会被替换(仅限一次性使用)。
  2. 可选启用双因素身份验证您可以为账户启用基于 TOTP 的双因素认证(兼容主流身份验证器应用),并包含用于紧急情况的备用代码。
  3. 单点登录(如可用)若已为您的租户配置 SSO(SAML/OIDC),则登录将强制仅通过您的身份提供商进行——此时常规密码登录将被禁用。
  4. 理解小部件嵌入令牌创建聊天小部件时,将生成一个专用令牌,该令牌仅以明文显示一次。其权限严格限制于公共小部件端点(聊天消息、评分、语音输入/输出),无法访问仪表板或管理功能。此外,调用域名将接受白名单验证。

预期结果

您已了解两种真实存在的机制中,哪一种与您的应用场景(自行登录或小部件嵌入)相关。

常见错误

我正在寻找一个 API 密钥,以便针对 Zentor App API 运行自己的脚本。

原因: 当前尚不存在此类开发者 API 密钥系统。

解决方案: 程序化访问的唯一途径是使用常规登录端点并随后利用令牌——但需遵守上述限制(过期时间、会话绑定)。如需进行长期集成,请联系 Zentor。

我在运行脚本期间,访问令牌过期了。

原因: 访问令牌有效期为 12 小时,需通过刷新端点更新。

解决方案: 请通过刷新端点实现令牌更新,或在必要时重新登录。

我的小部件令牌可能会意外获取仪表板数据——这是否构成安全风险?

原因: 不会——小部件令牌在技术上被严格限制于公开的小部件端点,不能替代会话登录。

解决方案: 无需采取行动;但仍应对小部件令牌保密,因为除域名检查外,它还会授予对您小部件的访问权限。

相关文章

← 返回分类