Clause de non-responsabilité: Cet article a été généré par traduction automatique.

Sécuriser l’authentification des chatbots en utilisant JWT

Prev Next

Plans supportant cette fonctionnalité : Business (extension) Enterprise (extension)

JSON Web Token (JWT) est une norme ouverte utilisée pour transmettre de manière sécurisée des informations entre parties sous forme d’objet JSON. Il permet l’authentification et l’échange d’informations, garantissant que les données envoyées sont vérifiées et fiables. En implémentant JWT pour le chatbot IA Eddy, vous pouvez créer un environnement sécurisé pour vos projets privés et mixtes, protégeant ainsi les informations sensibles contre tout accès non autorisé.

NOTE

Pour en savoir plus sur les langages pris en charge par Eddy AI, cliquez ici.

Vous pouvez mettre en place une configuration d’authentification pour le chatbot IA Eddy via JWT, garantissant un environnement sécurisé pour les projets privés et mixtes.

  1. Naviguez vers Chatbot IA (Frame image) dans la barre de navigation de gauche du portail de la base de connaissances.

  2. Cliquez sur Créer chatbot IA Eddy.

    Sinon, cliquez sur l’icône Personnaliser () pour modifier un chatbot existant.

  3. Naviguez jusqu’à l’onglet Sécurité () sous le module Général .

  4. Cliquez sur l’accordéon pour agrandir la section JWT et activer la fonction JWT .

  1. Identification du client : L’identifiant client sera l’identifiant de votre projet.

  2. ID chatbot : Comme plusieurs chatbots peuvent exister, un identifiant chatbot est fourni pour leurs usages spécifiques.

  3. Extrémité du jeton : Il s’agit du point de terminaison HTTP utilisé pour obtenir un jeton d’accès à l’aide d’un code d’autorisation.

  4. Secret client : Cliquez sur Régénérer pour générer le secret client. Assurez-vous de sauvegarder cela pour un usage futur, car cela s’appliquera à tous les chatbots créés à l’avenir.

NOTE

Le Client Secret est requis pour tous les futurs widgets compatibles JWT. Il ne sera pas stocké dans Document360, donc garde-le en sécurité.

   e. Autoriser l’URL : Collez l’URL autorisée depuis la page web du widget de votre base de connaissances.

Configuration settings for JWT in Document360, highlighting required fields and save option.

Intégrez l’URL autorisée dans votre code et collez-la dans la section Script de votre page web pour mettre en place un chatbot sécurisé et authentifié. Cette configuration empêchera l’accès non autorisé de tiers. En suivant ces étapes, vous pouvez mettre en œuvre avec succès l’authentification JWT pour le chatbot Eddy AI, garantissant ainsi un environnement sécurisé pour vos projets. Après avoir configuré votre chatbot, testez la configuration en profondeur pour vous assurer que tout fonctionne correctement.

NOTE

Pour plus d’informations sur la mise en œuvre du point de terminaison d’authentification, lisez l’article sur le widget Gestion de la base de connaissances.  


FAQ

Que dois-je vérifier si je rencontre des problèmes lors de l’authentification ?

Si vous rencontrez des problèmes d’authentification, assurez-vous des éléments suivants :

  • Le secret client et le point d’accès du token sont correctement configurés.

  • L’utilisateur est authentifié avant de faire une requête au point de terminaison.

Quels sont les pièges courants à éviter lors de la mise en œuvre de JWT ?

Voici quelques pièges courants auxquels il faut faire attention :

  • Ne pas enregistrer le secret client après régénération peut entraîner des échecs d’authentification.

  • Une mauvaise configuration du point d’extrémité du jeton peut empêcher la récupération réussie du jeton.

Que dois-je faire si je perds mon secret client ?

Vous devrez régénérer un nouveau secret client et mettre à jour votre configuration en conséquence.

Comment puis-je vérifier que l’authentification JWT fonctionne ?

Testez le flux d’authentification en tentant d’accéder au chatbot IA Eddy et en vérifiant la réponse correcte au jeton d’accès.