Khái niệm cơ bản
Tài khoản khách hàng
Mỗi khách hàng Zorio được cấp một hệ thống riêng biệt, bao gồm:
- Tên miền truy cập riêng (vd
app.zorio.vnhoặc tên miền tuỳ chỉnh do khách hàng cấu hình). - API token cấp riêng cho mỗi hệ thống.
Tên miền & Base URL
| Loại | Format | Ví dụ |
|---|---|---|
| Trang quản trị | tên miền của khách hàng | app.zorio.vn |
| API endpoint | <tên miền>/api/... | app.zorio.vn/api/pbx/extensions |
| SIP/WebRTC | <tên miền>:5061 (TLS) | app.zorio.vn:5061 |
| Webhook nhận từ Zorio | URL nhận của bạn | (do bạn cấu hình) |
Vai trò + Permission tier
Người dùng trong tài khoản có vai trò:
- admin: toàn quyền trong tài khoản.
- supervisor: quản lý đội/chiến dịch. agent: thực hiện và nhận cuộc gọi, cập nhật thông tin khách hàng tiềm năng.
- read_only: chỉ xem.
Permission tier áp cho module (vd crm, pbx, autocall):
- viewer: chỉ xem. operator: thực hiện các thao tác tạo, xem, sửa, xóa (CRUD). admin: toàn quyền trên module.
Lưu ý
Permission pbx_api_access là điều kiện tiên quyết để gọi PBX API. Tương tự telesales_api_access, autocall_api_access.
Cô lập dữ liệu
Mọi tài nguyên (resource) đều được kiểm soát quyền truy cập theo từng tài khoản tại backend. Nếu sử dụng token của tài khoản khác, API sẽ trả về HTTP 404 để tránh tiết lộ sự tồn tại của tài nguyên.
