چتبات دمو و SSO
چتبات دموی عمومی و همچنین نقاط پایانی Single Sign-On.
صفحهٔ «دمو-چتبات و SSO — مرجع API» محدودهٔ عملکردی اشارهشده در URL را پوشش میدهد. محتوای موجود با جریان واقعی، پیشنیازها و محدودیتهای شناختهشده تکمیل میشود. Zentor هیچ سیستم کلید API توسعهدهنده ندارد. برای داشبورد از JWTهای نشست با طول عمر دوازده ساعت و توکنهای تازهسازی با طول عمر هفت روز استفاده میشود؛ TOTP و SSO اختیاری هستند. توکنهای جاسازی ویجت فقط یکبار به صورت متن ساده نمایش داده میشوند و به دامنههای مجاز (Origins) مقید هستند.
مستندات مربوط به `POST /api/global-chatbot/demo` باید بهعنوان توصیف فنی الزامآور این نقطهپایان مشخص خوانده شود. موارد تعیینکننده عبارتاند از: متد، مسیر، احراز هویت، فیلدهای اجباری، خطاهای احتمالی و این پرسش که آیا فراخوانی مجدد همان اثر را ایجاد میکند. این بخش راهنما، به آدرس https://zentor-app.de/hilfe/api-referenz/demo-und-sso، نباید شامل تبلیغات عمومی باشد، بلکه فقط باید شامل مراحل یکپارچه سازی قابل اجرا و نمونه پاسخ های واقعی باشد.
برای فراخوانی `/api/global-chatbot/demo`، درخواست مطابق با رجیستری ایجاد می شود. مسیرهای عمومی نیازی به کلید API توسعه دهنده عمومی ندارند، زیرا Zentor چنین سیستم کلیدسازی را ارائه نمی دهد. در مقابل، مسیرهای ویجت محافظت شده از یک توکن جاسازی شده (Embed Token) که یک بار نمایش داده می شود و همچنین یک بررسی مبدا (Origin Check) استفاده می کنند. وضعیت HTTP و محتوای JSON باید به طور مشترک ارزیابی شوند؛ یک فیلد `ok` به تنهایی جایگزین مدیریت خطا نمی شود.
در هنگام تست `POST /api/global-chatbot/demo`، باید از مقادیر ناشناس استفاده شود. دادههای واقعی مشتریان، شناسه یکتای تولید شده (UUID)، توکنهای نشست و مهر زمانیهای مشخص نباید در نمونههای عمومی قرار گیرند. محدودیت کلی پلتفرم شناخته شده، 2000 درخواست در 15 دقیقه است؛ محدودیت جداگانهای برای هر درخواست ثبت نشده است. درخواستهای POST که idempotent نیستند، نباید پس از قطع ارتباط شبکه، بدون بررسی، تکرار شوند.
خطاهای رایج در هنگام ادغام با این مسیر، ناشی از عدم وجود پارامترهای اجباری، انواع دادههای نادرست، کدهای یکبار مصرف منقضی شده، مبدأهای غیرمجاز یا عدم وجود مجموعه داده مورد نیاز است. برنامه باید این موارد را به طور جداگانه مدیریت کرده و پیام خطایی را که از طریق این نقطه پایانی (endpoint) برگردانده میشود، ثبت کند، بدون اینکه اطلاعات محرمانه را در آن ثبت کند. یک درخواست موفق فقط این مرحله پردازش را تأیید میکند، نه بهطور خودکار موفقیت ایمیلی، پرداختی یا SSO که در ادامه انجام میشود.
بررسی فنی این صفحه الزاماً باید بر پایهٔ رجیستری در `app/frontend/src/content/api-reference/` و مسیرهای بکاند مرتبط باشد. یادداشتهای تست زنده فقط میتوانند چیزی را ادعا کنند که واقعاً بررسی شده است. تست منفی یا قیاس کد، اثبات کامل موفقیت نیست. برای دمو چتبات و SSO — مرجع API، بنابراین باید بهوضوح بین ساختار مستندشده، تست خودکار و رفتار زندهٔ مشاهدهشدهٔ مطمئن تمایز قائل شد.