POST/api/public/widget/message
Envía un mensaje del visitante al chatbot y devuelve su respuesta; es el endpoint central del widget de chat.
Autenticación y seguridad
Token de inserción del widget (cabecera X-Widget-Token) + lista de orígenes permitidos
Idempotente: No
Parámetros
widget_code(body, string, obligatorio)message(body, string, obligatorio)visitor_id(body, string, obligatorio)— ID persistente de visitante generado en el clientesession_id(body, string)— null en la primera llamada de una conversación nuevaSolicitud de ejemplo
{"widget_code":"...","message":"Hola, ¿qué puede hacer Zentor App?","visitor_id":"<UUID o ID generado por el cliente>"}Respuesta de ejemplo
{"ok":true,"data":{"session_id":"31b1096c-a366-4418-b4be-bd999ff98134","response":"...","buttons":[],"state":"idle","products":[]}}Códigos de error
401 WIDGET_TOKEN_MISSING — Falta el header X-Widget-Token.401 WIDGET_TOKEN_INVALID — Token inválido u Origin no incluida en la allowlist del widget.400 VISITOR_ID_REQUIRED — Falta visitor_id.Evidencia de prueba en vivo
Éxito (200, respuesta real generada por el chatbot) y varios casos negativos (token ausente/inválido, visitor_id ausente) verificados live.