Demo-Chatbot og SSO

Den offentlige demo-chatbot samt Single-Sign-On-endepunkter.

Siden „Demo-chatbot og SSO — API-reference“ omhandler det funktionsområde, der er angivet i URL’en. Det eksisterende indhold suppleres med det faktiske forløb, forudsætningerne og de kendte begrænsninger. Zentor har ikke et system med udvikler-API-nøgler. Til dashboardet bruges session-JWT’er med en levetid på tolv timer og refresh-tokens med en levetid på syv dage; TOTP og SSO er valgfrie. Widget-embed-tokens vises én gang i klartekst og er bundet til godkendte origins.

Dokumentationen for `POST /api/global-chatbot/demo` skal læses som en bindende teknisk beskrivelse af dette konkrete endepunkt. Det afgørende er metode, sti, autentificering, obligatoriske felter, mulige fejl og spørgsmålet om, hvorvidt et nyt kald udløser den samme effekt. Dette hjælpeafsnit https://zentor-app.de/hilfe/api-referenz/demo-und-sso må derfor ikke indeholde generelle reklameudsagn, men kun efterfølgende udførbare integrationstrin og dokumenterede svareksempler.

Til et kald af `/api/global-chatbot/demo` opbygges anmodningen i overensstemmelse med registret. Offentlige ruter kræver ingen generel udvikler-API-nøgle, fordi Zentor ikke tilbyder et sådant nøglesystem. Beskyttede widget-ruter bruger derimod den engangs viste Embed-Token og en origin-kontrol. HTTP-statusen og JSON-indholdet skal vurderes sammen; et `ok`-felt alene erstatter ikke fejlhåndtering.

Ved test af `POST /api/global-chatbot/demo` skal der anvendes anonymiserede værdier. Reelle kundedata, produktive UUID'er, sessionstokens og konkrete tidsstempler hører ikke til i offentlige eksempler. Den kendte platformsdækkende grænse er 2.000 anmodninger inden for 15 minutter; et afvigende individuelt limit er ikke dokumenteret. Ikke-idempotente POST-kald må ikke blindt gentages efter et uklart netværksafbrud.

Typiske integrationsfejl for denne rute opstår på grund af manglende obligatoriske parametre, forkerte datatyper, udløbne engangskoder, ikke-tilladte origins eller et ikke-implementeret datasæt. Applikationen bør behandle sådanne tilfælde separat og logge den fejlmeddelelse, som endepunktet returnerer, uden at skrive hemmeligt indhold med. En vellykket anmodning bekræfter kun dette behandlingstrin, ikke automatisk en efterfølgende tilknyttet e-mail-, betalings- eller SSO-succes.

Den tekniske gennemgang af denne side skal nødvendigvis støtte sig til registret under `app/frontend/src/content/api-reference/` og de tilhørende backend-ruter. Live-test-notater må kun hævde det, der faktisk er blevet testet. En negativ test eller en kodeanalogi er ikke et fuldstændigt bevis på succes. For demo-chatbot og SSO — API-reference skal der derfor klart skelnes mellem dokumenteret struktur, automatiseret test og sikkert observeret live-adfærd.

POST/api/global-chatbot/demoGET/api/global-chatbot/demo/historyPOST/api/global-chatbot/demo/pollPOST/api/global-chatbot/demo/ratingPOST/api/global-chatbot/demo/trackPOST/api/global-chatbot/demo/voice-transcribePOST/api/global-chatbot/demo/voice-speakGET/api/sso/:tenantSlug/statusGET/api/sso/:tenantSlug/oidc/startGET/api/sso/:tenantSlug/oidc/callbackGET/api/sso/:tenantSlug/saml/startPOST/api/sso/:tenantSlug/saml/acsGET/api/sso/:tenantSlug/saml/metadata
API-reference