GET/api/public/widget/health
Simple vérification de disponibilité du service Widget, sans statut détaillé.
La page « GET /api/public/widget/health — Référence API » traite la fonction désignée par cette URL. Le résumé existant est complété par le fonctionnement réel, les prérequis et les limites connues. Les domaines autorisés sont gérés par Zentor lors de la création du Widget ; aucune interface de réglage correspondante n’existe dans le tableau de bord du tenant. Une origine non autorisée peut produire l’erreur WIDGET_ORIGIN_DENIED. La création du Widget est réservée au Master Admin, tandis que le tenant reçoit le code d’intégration final. `GET /api/public/widget/health` correspond à l’opération précise décrite sur cette entrée d’aide. Le client a pour obligation de respecter la méthode HTTP, le chemin, le mode d’authentification, les champs obligatoires et les erreurs documentées. Zentor ne fournit pas de clé API développeur générale : la route est publique ou utilise le jeton Widget et la vérification d’origine prévus. Pour `/api/public/widget/health`, le statut HTTP et le corps JSON doivent être interprétés ensemble. Une erreur de validation, une ressource absente, une origine refusée, une valeur à usage unique expirée et une erreur serveur ne se traitent pas de la même manière. Un succès confirme uniquement cette étape, pas la livraison d’un e-mail, un paiement ou la fin d’un SSO. Les essais de `GET /api/public/widget/health` s’appuie surnt des données anonymisées. Aucun exemple public ne doit contenir de données client, d’UUID proches de la production, de JWT de session, de jeton Widget ni d’horodatage réel. La limite connue de la plateforme est de 2 000 requêtes par 15 minutes ; aucune limite distincte n’est prouvée pour cette route. Une requête POST non idempotente ne doit pas être répétée automatiquement à la suite de une coupure réseau ambiguë, car le premier appel peut avoir produit un effet. Les journaux peuvent conserver le statut et un code d’erreur sûr, jamais un mot de passe, un code de vérification ou un jeton de réinitialisation. Pour « GET /api/public/widget/health — Référence API », les sources de vérité sont le registre API, la route backend correspondante et les tests. Un test négatif ou une analogie de code ne constitue pas une vérification complète en production. Le texte est tenu de distinguer schéma, test automatisé et observation live sûre.
Authentification et sécurité
Aucune authentification requise
Idempotent: Oui
Exemple de réponse
{"ok":true}Preuve de test en direct
Succès (200) vérifié en direct.