Demo chatbot a SSO

Veřejný demo chatbot a také koncové body Single Sign-On.

Stránka „Demo-chatbot a SSO — API reference“ se zabývá funkční oblastí označenou v URL. Stávající obsah je doplněn o skutečný průběh, předpoklady a známá omezení. Zentor nemá systém vývojářských API klíčů. Pro dashboard se používají session JWT s dobou platnosti dvanáct hodin a refresh tokeny s dobou platnosti sedm dní; TOTP a SSO jsou volitelné. Widget embed tokeny se zobrazují jednorázově v čistém textu a jsou vázány na povolené origins.

Dokumentace k `POST /api/global-chatbot/demo` má být závazně čtena jako technický popis tohoto konkrétního endpointu. Rozhodující jsou metoda, cesta, autentizace, povinná pole, možné chyby a otázka, zda opětovné volání vyvolá stejný efekt. Tato část nápovědy https://zentor-app.de/hilfe/api-referenz/demo-und-sso proto nesmí obsahovat obecná reklamní tvrzení, ale pouze následně proveditelné integrační kroky a doložené příklady odpovědí.

Pro volání `/api/global-chatbot/demo` je požadavek sestaven podle registru. Veřejné trasy nevyžadují obecný vývojářský API klíč, protože Zentor žádný takový systém klíčů nenabízí. Chráněné trasy widgetů naopak používají jednorázově zobrazený embed token a kontrolu původu (Origin). HTTP stav a obsah JSON musí být vyhodnoceny společně; samotné pole `ok` nenahrazuje zpracování chyb.

Při testování `POST /api/global-chatbot/demo` je třeba používat anonymizované hodnoty. Skutečná zákaznická data, produkční UUID, session tokeny a konkrétní časová razítka nepatří do veřejných příkladů. Známý celoplatformní limit činí 2.000 požadavků během 15 minut; odlišný individuální limit není doložen. Neidempotentní POST volání nesmí být po nejasném přerušení sítě slepě opakována.

Typické integrační chyby pro tuto trasu vznikají chybějícími povinnými parametry, nesprávnými datovými typy, prošlými jednorázovými kódy, nepovolenými origins nebo neimplementovaným datovým souborem. Aplikace by měla takové případy zpracovávat odděleně a protokolovat chybovou zprávu vrácenou koncovým bodem, aniž by zapisovala tajný obsah. Úspěšný požadavek potvrzuje pouze tento krok zpracování, nikoli automaticky následný úspěch e-mailu, platby nebo SSO.

Technická kontrola této stránky se musí nutně opírat o registr v `app/frontend/src/content/api-reference/` a související backendové trasy. Poznámky k živým testům smí tvrdit pouze to, co bylo skutečně otestováno. Negativní test nebo analogie kódu není úplným důkazem úspěchu. Pro demo chatbota a SSO — reference API proto musí jasně rozlišovat mezi dokumentovanou strukturou, automatizovaným testem a spolehlivě pozorovaným živým chováním.

POST/api/global-chatbot/demoGET/api/global-chatbot/demo/historyPOST/api/global-chatbot/demo/pollPOST/api/global-chatbot/demo/ratingPOST/api/global-chatbot/demo/trackPOST/api/global-chatbot/demo/voice-transcribePOST/api/global-chatbot/demo/voice-speakGET/api/sso/:tenantSlug/statusGET/api/sso/:tenantSlug/oidc/startGET/api/sso/:tenantSlug/oidc/callbackGET/api/sso/:tenantSlug/saml/startPOST/api/sso/:tenantSlug/saml/acsGET/api/sso/:tenantSlug/saml/metadata
API reference