چتبات دمو و SSO

چتبات دموی عمومی و همچنین نقاط پایانی Single Sign-On.

صفحهٔ «دمو-چتبات و SSO — مرجع API» محدودهٔ عملکردی اشاره‌شده در URL را پوشش می‌دهد. محتوای موجود با جریان واقعی، پیش‌نیازها و محدودیت‌های شناخته‌شده تکمیل می‌شود. Zentor هیچ سیستم کلید API توسعه‌دهنده ندارد. برای داشبورد از JWTهای نشست با طول عمر دوازده ساعت و توکن‌های تازه‌سازی با طول عمر هفت روز استفاده می‌شود؛ TOTP و SSO اختیاری هستند. توکن‌های جاسازی ویجت فقط یک‌بار به صورت متن ساده نمایش داده می‌شوند و به دامنه‌های مجاز (Origins) مقید هستند.

مستندات مربوط به `POST /api/global-chatbot/demo` باید به‌عنوان توصیف فنی الزام‌آور این نقطه‌پایان مشخص خوانده شود. موارد تعیین‌کننده عبارت‌اند از: متد، مسیر، احراز هویت، فیلدهای اجباری، خطاهای احتمالی و این پرسش که آیا فراخوانی مجدد همان اثر را ایجاد می‌کند. این بخش راهنما، به آدرس https://zentor-app.de/hilfe/api-referenz/demo-und-sso، نباید شامل تبلیغات عمومی باشد، بلکه فقط باید شامل مراحل یکپارچه سازی قابل اجرا و نمونه پاسخ های واقعی باشد.

برای فراخوانی `/api/global-chatbot/demo`، درخواست مطابق با رجیستری ایجاد می شود. مسیرهای عمومی نیازی به کلید API توسعه دهنده عمومی ندارند، زیرا Zentor چنین سیستم کلیدسازی را ارائه نمی دهد. در مقابل، مسیرهای ویجت محافظت شده از یک توکن جاسازی شده (Embed Token) که یک بار نمایش داده می شود و همچنین یک بررسی مبدا (Origin Check) استفاده می کنند. وضعیت HTTP و محتوای JSON باید به طور مشترک ارزیابی شوند؛ یک فیلد `ok` به تنهایی جایگزین مدیریت خطا نمی شود.

در هنگام تست `POST /api/global-chatbot/demo`، باید از مقادیر ناشناس استفاده شود. داده‌های واقعی مشتریان، شناسه یکتای تولید شده (UUID)، توکن‌های نشست و مهر زمانی‌های مشخص نباید در نمونه‌های عمومی قرار گیرند. محدودیت کلی پلتفرم شناخته شده، 2000 درخواست در 15 دقیقه است؛ محدودیت جداگانه‌ای برای هر درخواست ثبت نشده است. درخواست‌های POST که idempotent نیستند، نباید پس از قطع ارتباط شبکه، بدون بررسی، تکرار شوند.

خطاهای رایج در هنگام ادغام با این مسیر، ناشی از عدم وجود پارامترهای اجباری، انواع داده‌های نادرست، کدهای یک‌بار مصرف منقضی شده، مبدأ‌های غیرمجاز یا عدم وجود مجموعه داده مورد نیاز است. برنامه باید این موارد را به طور جداگانه مدیریت کرده و پیام خطایی را که از طریق این نقطه پایانی (endpoint) برگردانده می‌شود، ثبت کند، بدون اینکه اطلاعات محرمانه را در آن ثبت کند. یک درخواست موفق فقط این مرحله پردازش را تأیید می‌کند، نه به‌طور خودکار موفقیت ایمیلی، پرداختی یا SSO که در ادامه انجام می‌شود.

بررسی فنی این صفحه الزاماً باید بر پایهٔ رجیستری در `app/frontend/src/content/api-reference/` و مسیرهای بک‌اند مرتبط باشد. یادداشت‌های تست زنده فقط می‌توانند چیزی را ادعا کنند که واقعاً بررسی شده است. تست منفی یا قیاس کد، اثبات کامل موفقیت نیست. برای دمو چت‌بات و SSO — مرجع API، بنابراین باید به‌وضوح بین ساختار مستندشده، تست خودکار و رفتار زندهٔ مشاهده‌شدهٔ مطمئن تمایز قائل شد.

POST/api/global-chatbot/demoGET/api/global-chatbot/demo/historyPOST/api/global-chatbot/demo/pollPOST/api/global-chatbot/demo/ratingPOST/api/global-chatbot/demo/trackPOST/api/global-chatbot/demo/voice-transcribePOST/api/global-chatbot/demo/voice-speakGET/api/sso/:tenantSlug/statusGET/api/sso/:tenantSlug/oidc/startGET/api/sso/:tenantSlug/oidc/callbackGET/api/sso/:tenantSlug/saml/startPOST/api/sso/:tenantSlug/saml/acsGET/api/sso/:tenantSlug/saml/metadata
مرجع API