Kimlik Doğrulama
Widget API'de ziyaretçi kimliği JWT (accessToken) ile doğrulanır.
Özet
| Mekanizma | Ne zaman | Nasıl |
|---|---|---|
| JWT Bearer | Mesaj geçmişi ve mesaj gönderme | Header: Authorization: Bearer <accessToken> |
| JWT (socket) | Socket.IO /message | Handshake: auth.token = accessToken |
accessToken, Ziyaretçi Kaydı yanıtından alınır.
JWT (accessToken)
Kayıt sonrasında dönen token, ziyaretçinin sohbet oturumunu temsil eder. Token payload'ında özetle şu bilgiler bulunur:
| Alan | Açıklama |
|---|---|
chatAppId | Chat uygulaması kimliği |
chatUserId | Widget kullanıcısı kimliği |
name | Görünen ad |
emailAddress | Opsiyonel e-posta |
phone | Opsiyonel telefon |
externalUserId | Opsiyonel harici kullanıcı kimliği |
REST kullanımı
Authorization: Bearer <accessToken>
Aşağıdaki çağrılar Bearer JWT zorunlu tutar:
Socket.IO kullanımı
import { io } from 'socket.io-client';
const socket = io(`${BASE_URL}/message`, {
auth: { token: accessToken },
withCredentials: true,
});
Ayrıntılar için Gerçek zamanlı mesajlar sayfasına bakın.
Hatalı kimlik doğrulama
| Durum | Tipik sonuç |
|---|---|
| Geçersiz / eksik JWT (REST) | 401 |
| Geçersiz / eksik JWT (socket) | error event'i, ardından bağlantı kesilir |