GET/api/public/legal/:slug

Dodává jeden právní text jako HTML.

Stránka „GET /api/public/legal/:slug — API-Referenz“ se zabývá funkční oblastí označenou v URL. Stávající obsah je doplněn o skutečný průběh, předpoklady a známé limity. Zentor nemá systém vývojářských API klíčů. Pro dashboard se používají session JWT s platností dvanáct hodin a refresh tokeny s platností sedm dní; TOTP a SSO jsou volitelné. Widget embed tokeny se zobrazí jednorázově v čistém textu a jsou vázány na povolené origins. Dokumentace k `GET /api/public/legal/:slug` má být závazně čtena jako technický popis tohoto konkrétního endpointu. Rozhodující jsou metoda, cesta, autentizace, povinná pole, možné chyby a otázka, zda opětovné volání vyvolá stejný efekt. Tato část nápovědy https://zentor-app.de/hilfe/api-referenz/oeffentliche-inhalte/content.legal_by_slug proto nesmí obsahovat žádná obecná reklamní tvrzení, ale pouze proveditelné integrační kroky a doložené příklady odpovědí. Pro volání `/api/public/legal/:slug` je požadavek sestaven podle registru. Veřejné trasy nevyžadují obecný vývojářský API klíč, protože Zentor žádný takový klíčový systém nenabízí. Chráněné trasy widgetů naopak používají jednorázově zobrazený embed token a kontrolu původu (origin). HTTP stav a JSON obsah musí být vyhodnoceny společně; samotné pole `ok` nenahrazuje zpracování chyb. Při testování `GET /api/public/legal/:slug` je třeba používat anonymizované hodnoty. Reálná zákaznická data, produktivní UUID, tokeny relací a konkrétní časová razítka nepatří do veřejných příkladů. Známý celoplošný limit platformy je 2 000 požadavků během 15 minut; odlišný individuální limit není doložen. Neidempotentní POST volání se po nejasném přerušení sítě nesmí slepě opakovat. Typické integrační chyby pro tuto trasu vznikají v důsledku chybějících povinných parametrů, nesprávných datových typů, prošlých jednorázových kódů, nepovolených origins nebo neimplementovaného datového záznamu. Aplikace by měla takové případy zpracovávat odděleně a protokolovat chybovou zprávu vrácenou endpointem, aniž by zapisovala tajný obsah. Úspěšný požadavek potvrzuje pouze tento krok zpracování, nikoli automaticky následný úspěch e-mailu, platby nebo SSO. To je bezprostředně relevantní pro „GET /api/public/legal/:slug“. Technická kontrola této stránky se musí bezpodmínečně opírat o registr v `app/frontend/src/content/api-reference/` a související backendové routy. Poznámky z live testů smějí tvrdit pouze to, co bylo skutečně otestováno. Negativní test nebo analogie kódu není úplným důkazem úspěchu. Pro GET /api/public/legal/:slug — v API referenci je proto třeba jasně rozlišovat mezi dokumentovanou strukturou, automatizovaným testem a spolehlivě pozorovaným chováním v live prostředí.

Auth & Absicherung

Keine Authentifizierung erforderlich

Idempotent: Ja

Parameter

slug(path, string, erforderlich)'Impresum' | 'Ochrana soukromí' | 'Obchodní podmínky'

Beispiel-Response

{"ok":true,"data":{"body_html":"<h2>Údaje podle § 5 DDG</h2>...","updated_at":"2026-07-19T...","version":5}}

Fehlercodes

404 LEGAL_SLUG_UNKNOWNNeznámý Legal-Slug.

Live-Test-Nachweis

Úspěch (200, skutečný obsah) a negativní případ (404) živě ověřeno proti produkci.

Veřejné obsahy