Chat-widget
Alle endepunkter, som det indlejrede chat-widget bruger på kundewebsites.
Denne gruppe samler alle offentlige endepunkter, som den indlejrede chat-widget bruger på kundewebsites: tilgængelighedstjekket (`GET /api/public/widget/health`), hentning af den offentlige widget-konfiguration (`GET /api/public/widget/config/:widget_code`) samt beskedafsendelse og -historik (`POST /api/public/widget/message`, `GET /api/public/widget/history`). Domænedeling vedligeholdes af Zentor ved oprettelse af widgetten; der er ingen indstillingsgrænseflade i tenant-dashboardet. Ved en ikke-delt oprindelse kan fejlkoden `WIDGET_ORIGIN_DENIED` forekomme. Selve widgetoprettelsen er forbeholdt master-admin, mens tenanten modtager den færdige indlejringskode.
Et generelt udvikler-API-nøglesystem findes ikke. `health` og `config` er tilgængelige uden godkendelse, fordi de er beregnet til initialisering af widgetten i browseren. `message` og `history` kræver derimod `X-Widget-Token`-headeren og kontrolleres desuden mod en serverbaseret oprindelses-allowlist. Embed-tokenet vises kun én gang i klartekst ved widgetoprettelse og må ikke forekomme i offentlige repositories, support-screenshots eller browser-logfiler.
Hver detaljeside i denne gruppe beskriver metode, sti, godkendelse, idempotens og de dokumenterede fejlkoder for det enkelte endepunkt. Et vellykket kald til et endepunkt beviser ikke automatisk, at et andet endepunkt i samme gruppe også ville lykkes – især bekræfter et grønt `health`-tjek hverken en gyldig widget, en delt oprindelse eller tilgængeligheden af en KI-udbyder.
Det bekræftede platformsdækkende API-limit er 2.000 forespørgsler inden for 15 minutter. Et afvigende limit for et enkelt widget-endepunkt nævnes kun, hvis det udtrykkeligt er dokumenteret for dette endepunkt. `message` er ikke idempotent; en klient må ikke automatisk gentage en uklart afbrudt afsendelsesproces uden først at kontrollere, om den første besked allerede er blevet behandlet.
Den tekniske gennemgang af denne gruppe baseres på registret under `app/frontend/src/content/api-reference/groups/widget.ts` og de tilhørende backend-ruter. Hver detaljeside markerer, om en successti er testet live, en negativsti eller kun en kodeanalogi – denne sondring gælder for hele gruppen og må ikke erstattes af generelle succesudsagn.