GET/api/public/legal

Leverer alle offentlige juridiske tekster (impressum, databeskyttelse, handelsbetingelser) samlet.

Siden „GET /api/public/legal — API-referencen“ behandler det funktionsområde, der er angivet i URL’en. Det eksisterende indhold udvides med det faktiske forløb, forudsætningerne og de kendte begrænsninger. Zentor har ikke et system med udvikler-API-nøgler. Til dashboardet anvendes session-JWT’er med en løbetid på tolv timer og refresh-tokens med en løbetid på syv dage; TOTP og SSO er valgfrie. Widget-embed-tokens vises én gang i klartekst og er bundet til godkendte origins. Dokumentationen for `GET /api/public/legal` skal læses som en bindende teknisk beskrivelse af dette konkrete endepunkt. Afgørende er metode, sti, autentificering, obligatoriske felter, mulige fejl og spørgsmålet om, hvorvidt et nyt kald udløser samme effekt. Denne hjælpesektion https://zentor-app.de/hilfe/api-referenz/oeffentliche-inhalte/content.legal_list må derfor ikke indeholde generelle reklameudsagn, men kun efterprøvbare integrationstrin og dokumenterede svareksempler. For et kald til `/api/public/legal` opbygges anmodningen i overensstemmelse med registret. Offentlige ruter kræver ingen generel udvikler-API-nøgle, da Zentor ikke tilbyder et sådant nøglesystem. Beskyttede widget-ruter bruger derimod den embed-token, der kun vises én gang, og en origin-kontrol. HTTP-statusen og JSON-indholdet skal vurderes sammen; et `ok`-felt alene erstatter ikke fejlhåndtering. Ved test af `GET /api/public/legal` skal der anvendes anonymiserede værdier. Reelle kundedata, produktive UUID'er, sessionstokens og konkrete tidsstempler hører ikke til i offentlige eksempler. Den kendte platformsdækkende grænseværdi ligger på 2.000 forespørgsler inden for 15 minutter; et afvigende individuelt limit er ikke dokumenteret. Ikke-idempotente POST-kald må ikke blindt gentages efter et uklart netværksafbrud. Typiske integrationsfejl for denne route opstår på grund af manglende obligatoriske parametre, forkerte datatyper, udløbne engangskoder, ikke-tilladte origins eller et ikke-implementeret datasæt. Applikationen bør behandle sådanne tilfælde separat og logge den fejlmeddelelse, som endpointet returnerer, uden at skrive hemmeligt indhold med. En succesfuld request bekræfter kun dette behandlingstrin, ikke automatisk en efterfølgende tilknyttet e-mail-, betalings- eller SSO-succes. Dette er umiddelbart relevant for "GET /api/public/legal". Den tekniske gennemgang af denne side skal nødvendigvis baseres på registret under `app/frontend/src/content/api-reference/` og de tilhørende backend-ruter. Live-testnotater må kun hævde det, der faktisk er blevet testet. En negativ test eller en kodeanalogi er ikke et fuldstændigt bevis på succes. For GET /api/public/legal — API-reference skal der derfor skelnes klart mellem dokumenteret struktur, automatiseret test og sikkert observeret live-adfærd.

Auth & Absicherung

Keine Authentifizierung erforderlich

Idempotent: Ja

Beispiel-Response

{"ok":true,"data":{"impressum":{"body_html":"...","updated_at":null,"version":0},"datenschutz":{"body_html":"...","updated_at":null,"version":0},"agb":{"body_html":"...","updated_at":null,"version":0}}}

Live-Test-Nachweis

Succes (200) verificeret live mod produktion.

Offentligt indhold