ডেমো-চ্যাটবট এবং SSO
পাবলিক ডেমো চ্যাটবট এবং সিঙ্গেল সাইন-অন এন্ডপয়েন্টগুলি।
„ডেমো-চ্যাটবট এবং SSO — API-রেফারেন্স" পৃষ্ঠাটি URL-এ নির্দেশিত ফাংশনাল এলাকা নিয়ে আলোচনা করে। বিদ্যমান বিষয়বস্তু প্রকৃত প্রক্রিয়া, পূর্বশর্ত এবং পরিচিত সীমাবদ্ধতা দিয়ে সম্পূরক করা হয়েছে। Zentor-এর কোনো ডেভেলপার API-কি সিস্টেম নেই। ড্যাশবোর্ডের জন্য বারো ঘণ্টার মেয়াদসহ সেশন JWT এবং সাত দিনের মেয়াদসহ রিফ্রেশ-টোকেন ব্যবহার করা হয়; TOTP এবং SSO ঐচ্ছিক। উইজেট এমবেড-টোকেন একবার প্লেইন টেক্সটে দেখানো হয় এবং অনুমোদিত Origins-এর সাথে আবদ্ধ থাকে।
`POST /api/global-chatbot/demo`-এর ডকুমেন্টেশন অবশ্যই এই নির্দিষ্ট এন্ডপয়েন্টের একটি বাধ্যতামূলক প্রযুক্তিগত বিবরণ হিসেবে পড়া উচিত। পদ্ধতি, পাথ, প্রমাণীকরণ, বাধ্যতামূলক ক্ষেত্র, সম্ভাব্য ত্রুটি এবং প্রশ্ন যে একটি পুনরায় কল একই প্রভাব সৃষ্টি করে কিনা — এগুলো গুরুত্বপূর্ণ। এই সহায়তা বিভাগ https://zentor-app.de/hilfe/api-referenz/demo-und-sso তাই কোনো সাধারণ বিজ্ঞাপনমূলক বিবৃতি ধারণ করতে পারবে না, বরং শুধুমাত্র অনুসরণযোগ্য ইন্টিগ্রেশন ধাপ এবং প্রমাণিত উত্তর উদাহরণ থাকতে হবে।
`/api/global-chatbot/demo` কল করার জন্য, অনুরোধটি রেজিস্ট্রি অনুযায়ী তৈরি করা হয়। পাবলিক রুটগুলির কোনো সাধারণ ডেভেলপার API-কি প্রয়োজন হয় না, কারণ Zentor এমন কোনো কী সিস্টেম অফার করে না। সুরক্ষিত উইজেট রুটগুলি অন্যদিকে একবার দেখানো এমবেড-টোকেন এবং একটি Origin-পরীক্ষা ব্যবহার করে। HTTP-স্ট্যাটাস এবং JSON-বিষয়বস্তু একসাথে মূল্যায়ন করতে হবে; একটি `ok`-ক্ষেত্র একা ত্রুটি-পরিচালনা প্রতিস্থাপন করে না।
`POST /api/global-chatbot/demo` পরীক্ষা করার সময় বেনামী মান ব্যবহার করতে হবে। প্রকৃত গ্রাহক ডেটা, প্রোডাক্টিভ UUID, সেশন-টোকেন এবং নির্দিষ্ট টাইমস্ট্যাম্প পাবলিক উদাহরণে থাকা উচিত নয়। পরিচিত প্ল্যাটফর্ম-ব্যাপী সীমা হল ১৫ মিনিটের মধ্যে ২,০০০ অনুরোধ; একটি ভিন্ন পৃথক সীমা প্রমাণিত নয়। অস্পষ্ট নেটওয়ার্ক বিঘ্নের পরে নন-আইডেমপোটেন্ট POST কল অন্ধভাবে পুনরাবৃত্তি করা উচিত নয়।
এই রুটের জন্য সাধারণ ইন্টিগ্রেশন ত্রুটিগুলি অনুপস্থিত বাধ্যতামূলক প্যারামিটার, ভুল ডেটা টাইপ, মেয়াদোত্তীর্ণ ওয়ান-টাইম কোড, অননুমোদিত Origins বা একটি অ-বাস্তবায়িত ডেটাসেটের কারণে ঘটে। অ্যাপ্লিকেশনটির এই ধরনের ক্ষেত্রেগুলি আলাদাভাবে পরিচালনা করা উচিত এবং এন্ডপয়েন্ট থেকে ফেরত আসা ত্রুটি বার্তা লগ করা উচিত, গোপন বিষয়বস্তু লেখা ছাড়া। একটি সফল অনুরোধ শুধুমাত্র এই প্রক্রিয়াকরণ ধাপটি নিশ্চিত করে, পরবর্তীতে সংযুক্ত ইমেল, পেমেন্ট বা SSO সাফল্য স্বয়ংক্রিয়ভাবে নিশ্চিত করে না।
এই পৃষ্ঠার প্রযুক্তিগত পরীক্ষা অবশ্যই `app/frontend/src/content/api-reference/`-এর অধীনে রেজিস্ট্রি এবং সংশ্লিষ্ট ব্যাকএন্ড রুটগুলির উপর ভিত্তি করে হতে হবে। লাইভ-টেস্ট নোট শুধুমাত্র সেই বিষয়টি দাবি করতে পারে যা প্রকৃতপক্ষে পরীক্ষা করা হয়েছে। একটি নেতিবাচক পরীক্ষা বা কোড-সাদৃশ্য সম্পূর্ণ সাফল্যের প্রমাণ নয়। ডেমো-চ্যাটবট এবং SSO — API-রেফারেন্সের জন্য তাই নথিভুক্ত কাঠামো, স্বয়ংক্রিয় পরীক্ষা এবং নিশ্চিতভাবে পর্যবেক্ষণ করা লাইভ আচরণের মধ্যে স্পষ্টভাবে পার্থক্য করা প্রয়োজন।