GET/api/public/legal
Dodává všechny veřejné právní texty (Impressum, Datenschutz, AGB) shromážděné.
Stránka „GET /api/public/legal — API-Referenz“ se zabývá funkční oblastí označenou v URL. Stávající obsah je doplněn o skutečný průběh, předpoklady a známé limity. Zentor nemá systém vývojářských API klíčů. Pro dashboard se používají session JWT s dobou platnosti dvanáct hodin a refresh tokeny s dobou platnosti sedm dní; TOTP a SSO jsou volitelné. Widget embed tokeny se zobrazují jednorázově v čistém textu a jsou vázány na povolené origins. Dokumentace k `GET /api/public/legal` má být závazně čtena jako technický popis tohoto konkrétního endpointu. Rozhodující jsou metoda, cesta, autentizace, povinná pole, možné chyby a otázka, zda opětovné volání vyvolá stejný efekt. Tato část nápovědy https://zentor-app.de/hilfe/api-referenz/oeffentliche-inhalte/content.legal_list proto nesmí obsahovat žádná obecná reklamní tvrzení, ale pouze následně proveditelné integrační kroky a doložené příklady odpovědí. Pro volání `/api/public/legal` je požadavek sestaven podle registru. Veřejné trasy nevyžadují obecný vývojářský API klíč, protože Zentor žádný takový systém klíčů nenabízí. Chráněné widget trasy naopak používají jednorázově zobrazený embed token a kontrolu původu (origin). HTTP status a JSON obsah musí být vyhodnoceny společně; samotné pole `ok` nenahrazuje zpracování chyb. Při testování `GET /api/public/legal` je nutné používat anonymizované hodnoty. Reálná zákaznická data, produkční UUID, session tokeny a konkrétní časová razítka nepatří do veřejných příkladů. Známý celoplatformový limit je 2 000 požadavků během 15 minut; odlišný individuální limit není doložen. Neidempotentní POST volání se po nejasném přerušení sítě nesmí slepě opakovat. Typické integrační chyby pro tuto trasu vznikají kvůli chybějícím povinným parametrům, nesprávným datovým typům, prošlým jednorázovým kódům, nepovoleným originům nebo neimplementované datové sadě. Aplikace by měla takové případy zpracovávat odděleně a protokolovat chybovou zprávu vrácenou endpointem, bez zapisování tajných obsahů. Úspěšný požadavek potvrzuje pouze tento krok zpracování, ne automaticky navazující úspěch e-mailu, platby nebo SSO. To je bezprostředně relevantní pro „GET /api/public/legal“. Technická kontrola této stránky se musí nutně opírat o registr v `app/frontend/src/content/api-reference/` a související backendové trasy. Poznámky o živém testu smí tvrdit pouze to, co bylo skutečně ověřeno. Negativní test nebo analogie kódu není úplným důkazem úspěchu. U GET /api/public/legal — API-Reference je proto nutné jasně rozlišovat mezi dokumentovanou strukturou, automatizovaným testem a spolehlivě pozorovaným živým chováním.
Auth & Absicherung
Keine Authentifizierung erforderlich
Idempotent: Ja
Beispiel-Response
{"ok":true,"data":{"impressum":{"body_html":"...","updated_at":null,"version":0},"datenschutz":{"body_html":"...","updated_at":null,"version":0},"agb":{"body_html":"...","updated_at":null,"version":0}}}Live-Test-Nachweis
Úspěch (200) live proti produkci ověřen.