03 / Todennus
Todennus
EquilAI:lla on kaksi tunnistetta kahteen tehtävään. Verkkosivuwidget tunnistautuu julkisella botti-ID:llä, joka on koodinpätkässä eikä vaadi tokenia. Palvelinpuolen REST-rajapinta käyttää salaista API-avainta, jonka luot hallintapaneelissa, ja se kuuluu vain palvelimellesi.
Miten se toimii
Botti-ID:si
Jokaisella botilla on ainutkertainen UUID, joka annetaan luontihetkellä. Tämä ID:
- →Tunnistaa, mikä botti ladataan ja jonka kanssa keskustellaan
- →On upotettu widgetin koodinpätkän URL:iin
- →On julkisesti näkyvä; se ei ole salaisuus (toisin kuin REST-rajapinnan avain)
Botti-ID:si (esimerkki)
Löydät oikean botti-ID:si kohdasta Hallintapaneeli → Käyttöönotto.
Widgetin todennus
Koodinpätkä
Widget-upotuksessa todennus on implisiittinen: botti-ID:si on osa koodinpätkän URL:ia. Lisämäärityksiä ei tarvita, ja widget hoitaa jokaisen kutsunsa siitä eteenpäin itse.
REST-rajapinnan todennus
Palvelinpuolen API-avain
Palvelinpuolen REST-rajapinta käyttää salaista API-avainta botti-ID:n sijaan. Luo sellainen kohdassa Hallintapaneeli → API ja lähetä se sitten JSON-rungossa kenttänä apiKey. Toisin kuin botti-ID, tämä avain on salaisuus: pidä se palvelimellasi äläkä koskaan paljasta sitä selainpuolen koodissa. Katso API-viite →
Turvallisuus
Verkkotunnusrajoitukset
Koska botti-ID on julkinen, widgetin pyynnöt validoidaan myös alkuperäverkkotunnuksen perusteella. Hallitset sitä, mitkä sivustot saavat upottaa bottisi kohdassa Hallintapaneeli → Botti → Sallitut verkkotunnukset. REST-rajapintaa ei ole rajattu verkkotunnuksen mukaan; sen salainen avain on tunniste.
Mitä tämä tarkoittaa käytännössä:
- →Widget kieltäytyy toimimasta listaamattomilla verkkotunnuksilla, virheellä
403 - →Lisää tuotantoverkkotunnuksesi ja mahdolliset staging-verkkotunnukset hallintapaneelissa
- →Tyhjä lista estää kaikki ulkoiset alkuperät, kunnes lisäät verkkotunnuksesi; lisää * vain jos nimenomaisesti haluat minkä tahansa sivuston upottavan bottisi
Valmis aloittamaan integroinnin? Katso REST-rajapinta →