Ana içeriğe geç

Kimlik Doğrulama

Widget API'de ziyaretçi kimliği JWT (accessToken) ile doğrulanır.

Özet

MekanizmaNe zamanNasıl
JWT BearerMesaj geçmişi ve mesaj göndermeHeader: Authorization: Bearer <accessToken>
JWT (socket)Socket.IO /messageHandshake: auth.token = accessToken

accessToken, Ziyaretçi Kaydı yanıtından alınır.

JWT (accessToken)

Kayıt sonrasında dönen token, ziyaretçinin sohbet oturumunu temsil eder. Token payload'ında özetle şu bilgiler bulunur:

AlanAçıklama
chatAppIdChat uygulaması kimliği
chatUserIdWidget kullanıcısı kimliği
nameGörünen ad
emailAddressOpsiyonel e-posta
phoneOpsiyonel telefon
externalUserIdOpsiyonel harici kullanıcı kimliği

REST kullanımı

Authorization: Bearer <accessToken>

Aşağıdaki çağrılar Bearer JWT zorunlu tutar:

Socket.IO kullanımı

import { io } from 'socket.io-client';

const socket = io(`${BASE_URL}/message`, {
auth: { token: accessToken },
withCredentials: true,
});

Ayrıntılar için Gerçek zamanlı mesajlar sayfasına bakın.

Hatalı kimlik doğrulama

DurumTipik sonuç
Geçersiz / eksik JWT (REST)401
Geçersiz / eksik JWT (socket)error event'i, ardından bağlantı kesilir