Chatbot demo y SSO

El chatbot demo público y los endpoints de Single Sign-On.

La página «Chatbot demo y SSO — Referencia API» describe el área funcional indicada por esta URL. El resumen existente se amplía con el flujo real, los requisitos y los límites conocidos. Zentor no dispone de un sistema de API Keys para desarrolladores. Para el dashboard se utilizan Session JWTs con doce horas de duración y Refresh Tokens con siete días; TOTP y SSO son opcionales. Los Widget Embed Tokens se muestran una sola vez en texto plano y están vinculados a Origins autorizadas.

La documentación de `POST /api/global-chatbot/demo` debe entenderse estrictamente como descripción técnica de este endpoint concreto. Son determinantes método, ruta, autenticación, campos obligatorios, posibles errores y si una nueva llamada produciría el mismo efecto. Esta sección de ayuda https://zentor-app.de/hilfe/api-referenz/demo-und-sso no debe contener afirmaciones comerciales generales, sino pasos de integración trazables y ejemplos de respuesta demostrados.

Para llamar a `/api/global-chatbot/demo`, la solicitud se construye según la Registry. Las rutas públicas no necesitan una API Key general de desarrollador porque Zentor no ofrece ese sistema. Las rutas protegidas de widget utilizan en cambio el Embed Token mostrado una sola vez y validación de Origin. El estado HTTP y el JSON deben evaluarse conjuntamente; un campo `ok` no sustituye la gestión de errores.

Al probar `POST /api/global-chatbot/demo` deben utilizarse valores anonimizados. Los ejemplos públicos no deben contener datos reales de clientes, UUID productivos, Session Tokens ni timestamps concretos. El límite conocido de la plataforma es de 2.000 solicitudes por 15 minutos; no está demostrado un límite diferente para este endpoint. Las llamadas POST no idempotentes no deben repetirse a ciegas tras una interrupción de red ambigua.

Los errores típicos de integración se deben a parámetros obligatorios ausentes, tipos incorrectos, valores de un solo uso caducados, Origins no autorizadas o registros no existentes. La aplicación debe tratar estos casos por separado y registrar el mensaje de error devuelto sin almacenar secretos. Una solicitud correcta confirma solo este paso, no automáticamente un correo, pago o éxito SSO posterior.

La revisión técnica debe basarse obligatoriamente en la Registry bajo `app/frontend/src/content/api-reference/` y las rutas backend correspondientes. Las notas de test live solo pueden afirmar lo que realmente se probó. Un test negativo o una analogía de código no es una prueba completa de éxito. Para «Chatbot demo y SSO — Referencia API» debe distinguirse con claridad entre estructura documentada, test automatizado y comportamiento live observado de forma segura.

POST/api/global-chatbot/demoGET/api/global-chatbot/demo/historyPOST/api/global-chatbot/demo/pollPOST/api/global-chatbot/demo/ratingPOST/api/global-chatbot/demo/trackPOST/api/global-chatbot/demo/voice-transcribePOST/api/global-chatbot/demo/voice-speakGET/api/sso/:tenantSlug/statusGET/api/sso/:tenantSlug/oidc/startGET/api/sso/:tenantSlug/oidc/callbackGET/api/sso/:tenantSlug/saml/startPOST/api/sso/:tenantSlug/saml/acsGET/api/sso/:tenantSlug/saml/metadata
Referencia API