Cómo configurar Quick Builder en el Panel de administración de Xeni
Después de configurar la generación de tokens JWT y crear su punto final de validación, el paso final de configuración de SSO es registrar su configuración en el panel de administración de marca blanca de Xeni. Esto le indica a Quick Builder dónde verificar los tokens y cómo identificar su plataforma.
Configuración del panel de administración
Navegue a la sección de configuración de SSO en su panel de administración de marca blanca de Xeni. Necesita configurar tres ajustes:
URL de validación de JWT
La URL completa de su punto final de validación JWT. Xeni envía una solicitud POST a esta URL cada vez que un usuario accede a Quick Builder con un token.
| Configuración | Valor |
|---|---|
| Nombre del campo | URL de validación de JWT |
| Valor de ejemplo | https://api.yourplatform.com/api/jwt-validation/validate |
| Requisitos | Debe ser una URL HTTPS válida. Debe aceptar solicitudes POST con un cuerpo JSON. |
Campo de token JWT
El nombre del campo en el cuerpo de la solicitud que contiene el token JWT. Esto debe coincidir con el nombre de campo que espera su punto final de validación.
| Configuración | Valor |
|---|---|
| Nombre del campo | Campo de token JWT |
| Valor predeterminado | JWTtoken |
| Descripción | El nombre de clave que utiliza Xeni al enviar el token a su punto final de validación |
Importante: Si su punto final de validación espera el token en un campo llamado
jwtToken (camelCase), asegúrese de que la configuración del campo Token coincida. El valor predeterminado es JWTtoken; actualícelo si su punto final usa un nombre de campo diferente.
Dominio del emisor
El dominio o identificador que coincide con el reclamo iss en sus tokens JWT. Xeni usa esto para verificar que los tokens se originen en su plataforma.
| Configuración | Valor |
|---|---|
| Nombre del campo | Dominio del emisor |
| Valor de ejemplo | partner-app.example.com |
| Requisitos | Debe coincidir exactamente con el reclamo iss en su carga útil JWT |
Ejemplo de configuración
Si sus tokens JWT se generan con la siguiente carga útil:
{
"iss": "partner-app.example.com",
"iat": 1740000000,
"exp": 1740001800,
"userid": "usrabc123",
"email": "jane.doe@example.com",
"first_name": "Jane",
"last_name": "Doe"
}Y su punto final de validación está en https://api.yourplatform.com/api/jwt-validation/validate, luego configure:
| Campo del panel de administración | Valor |
|---|---|
| URL de validación de JWT | https://api.yourplatform.com/api/jwt-validation/validate |
| Campo de token JWT | jwtToken |
| Dominio del emisor | partner-app.example.com |
Probando la configuración
Después de guardar la configuración de su panel de administración, verifique el flujo de SSO completo:
- Generar un token de prueba: cree un JWT con reclamaciones válidas y una caducidad breve (por ejemplo, 5 minutos).
- Cree la URL de SSO: cree la URL de redireccionamiento con su token:
https://your-xeni-domain.com/sso?token={JWT_TOKEN}&navigateTo=%2Fhotels%2Fsearch
- Abra la URL en un navegador: debería ser redirigido a la interfaz de Quick Builder como usuario autenticado.
- Verifique los registros de sus puntos finales de validación: confirme que Xeni envió una solicitud POST y recibió una respuesta 200.
Solución de problemas
| Problema | Causa probable | Solución |
|---|---|---|
| La redirección SSO devuelve un error | La URL de validación es incorrecta o inaccesible | Verifique que la URL sea correcta, accesible públicamente y responda a las solicitudes POST |
| El campo del token no coincide | El campo Token del panel de administración no coincide con su punto final | Asegúrese de que la configuración del campo Token coincida con el nombre de campo que espera su punto final |
| La validación del emisor falla | La reclamación iss no coincide con el dominio del emisor | Verifique que el dominio del emisor en el panel de administración coincida exactamente con el valor iss en sus tokens |
| El punto final devuelve 401 | El token ha caducado o la clave secreta no coincide | Verifique la caducidad del token y confirme que ambos sistemas usan la misma clave secreta |
| Se agota el tiempo de espera del terminal | El servidor es lento o la URL del punto final es incorrecta | Asegúrese de que su punto final responda en unos segundos y que la ruta URL sea correcta |
Próximos pasos
Con SSO completamente configurado, sus usuarios ahora pueden acceder a Quick Builder. El siguiente paso es integrar la búsqueda de hoteles para permitir a los usuarios encontrar y explorar propiedades dentro del motor de reservas.