GET/api/public/legal/:slug
Leverer en enkelt juridisk tekst som HTML.
Siden „GET /api/public/legal/:slug — API-Referenz“ behandler det funktionsområde, der er angivet i URL’en. Det eksisterende indhold suppleres med det faktiske forløb, forudsætningerne og de kendte begrænsninger. Zentor har ikke et system til udvikler-API-nøgler. Til dashboardet bruges session-JWT’er med en levetid på tolv timer og refresh-tokens med en levetid på syv dage; TOTP og SSO er valgfrie. Widget-embed-tokens vises én gang i klartekst og er bundet til godkendte origins. Dokumentationen for `GET /api/public/legal/:slug` skal læses som en bindende teknisk beskrivelse af dette konkrete endpoint. Det afgørende er metode, sti, autentificering, obligatoriske felter, mulige fejl og spørgsmålet om, hvorvidt et nyt kald udløser samme effekt. Dette hjælpeafsnit https://zentor-app.de/hilfe/api-referenz/oeffentliche-inhalte/content.legal_by_slug må derfor ikke indeholde generelle reklameudsagn, men kun integrationsskridt, der derefter kan udføres, og dokumenterede svareksempler. For et kald til `/api/public/legal/:slug` opbygges anmodningen i overensstemmelse med registret. Offentlige ruter kræver ingen generel udvikler-API-nøgle, fordi Zentor ikke tilbyder et sådant nøglesystem. Beskyttede widget-ruter bruger derimod den embed-token, der vises én gang, og en origin-kontrol. HTTP-statusen og JSON-indholdet skal vurderes sammen; et `ok`-felt erstatter ikke alene fejlhåndtering. Ved test af `GET /api/public/legal/:slug` skal der anvendes anonymiserede værdier. Reelle kundedata, produktive UUID'er, sessions-tokens og konkrete tidsstempler hører ikke til i offentlige eksempler. Den kendte platformsdækkende grænse er 2.000 anmodninger inden for 15 minutter; et afvigende enkeltlimit er ikke dokumenteret. Ikke-idempotente POST-kald må ikke blindt gentages efter et uklart netværksafbrud. Typiske integrationsfejl for denne rute opstår på grund af manglende obligatoriske parametre, forkerte datatyper, udløbne engangskoder, ikke-tilladte origins eller en ikke-implementeret datapost. Applikationen bør behandle sådanne tilfælde separat og logge den fejlmeddelelse, der returneres fra slutpunktet, uden at logge hemmeligt indhold. En vellykket anmodning bekræfter kun dette behandlingstrin, ikke automatisk en efterfølgende tilknyttet e-mail-, betalings- eller SSO-succes. Dette er umiddelbart relevant for „GET /api/public/legal/:slug“. Den tekniske gennemgang af denne side skal nødvendigvis baseres på registret under `app/frontend/src/content/api-reference/` og de tilhørende backend-ruter. Live-test-bemærkninger må kun hævde det, der faktisk er blevet testet. En negativ test eller en kodeanalogi er ikke et fuldstændigt bevis på succes. For GET /api/public/legal/:slug — API-referencen skal derfor klart skelne mellem dokumenteret struktur, automatiseret test og sikkert observeret live-adfærd.
Auth & Absicherung
Keine Authentifizierung erforderlich
Idempotent: Ja
Parameter
slug(path, string, erforderlich)— Impressum. Personlighedsbeskyttelse.Beispiel-Response
{"ok":true,"data":{"body_html":"<h2>Oplysninger i henhold til § 5 DDG</h2>...","updated_at":"2026-07-19T...","version":5}}Fehlercodes
404 LEGAL_SLUG_UNKNOWN — Ukendt Legal-Slug.Live-Test-Nachweis
Succes (200, ægte indhold) og negativt tilfælde (404) verificeret live mod produktion.