डेमो-चैटबॉट और SSO
सार्वजनिक डेमो चैटबॉट और सिंगल-साइन-ऑन एंडपॉइंट्स।
पृष्ठ "डेमो-चैटबॉट और SSO — API संदर्भ" उस कार्यक्षेत्र को कवर करता है जो URL में निर्दिष्ट है। मौजूदा सामग्री को वास्तविक प्रवाह, आवश्यकताओं और ज्ञात सीमाओं के साथ पूरा किया जाएगा। Zentor में कोई डेवलपर API कुंजी प्रणाली नहीं है। डैशबोर्ड के लिए 12 घंटे की वैधता वाली सत्र JWTs और 7 दिनों की वैधता वाले रिफ्रेश टोकन का उपयोग किया जाता है; TOTP और SSO वैकल्पिक हैं। विजेट एम्बेड टोकन एक बार पठनीय रूप में प्रदर्शित किए जाते हैं और अनुमत मूल (origins) से बंधे होते हैं।
`POST /api/global-chatbot/demo` का दस्तावेजीकरण इस विशिष्ट अंतर्बिंदु (endpoint) की तकनीकी विवरण के रूप में बाध्यकारी होना चाहिए। निर्णायक कारक विधि, पथ, प्रमाणीकरण, अनिवार्य फ़ील्ड, संभावित त्रुटियाँ और यह प्रश्न हैं कि क्या पुनः कॉल करने से वही प्रभाव उत्पन्न होता है। इसलिए, इस सहायता अनुभाग https://zentor-app.de/hilfe/api-referenz/demo-und-sso में सामान्य विपणन दावे नहीं होने चाहिए, बल्कि केवल बाद में अनुसरण योग्य एकीकरण चरण और प्रमाणित उत्तर उदाहरण होने चाहिए।
`/api/global-chatbot/demo` के लिए एक कॉल करने के लिए, अनुरोध रजिस्ट्री के अनुसार बनाया जाता है। सार्वजनिक राउट को किसी सामान्य डेवलपर API कुंजी की आवश्यकता नहीं होती है, क्योंकि Zentor ऐसी कुंजी प्रणाली प्रदान नहीं करता है। इसके विपरीत, सुरक्षित विजेट राउट एक बार प्रदर्शित एम्बेड टोकन और एक मूल जाँच (origin check) का उपयोग करते हैं। HTTP स्थिति और JSON सामग्री को साथ में मूल्यांकन किया जाना चाहिए; एक `ok` फ़ील्ड अकेले त्रुटि प्रबंधन का विकल्प नहीं है।
`POST /api/global-chatbot/demo` के परीक्षण के दौरान, एनोनिमाइज़्ड (गोपनीय) मानों का उपयोग किया जाना चाहिए। वास्तविक ग्राहक डेटा, उत्पादन UUIDs, सत्र टोकन और विशिष्ट समय-मुद्राएँ सार्वजनिक उदाहरणों में नहीं होनी चाहिए। प्लेटफ़ॉर्म-व्यापी ज्ञात सीमा 15 मिनट के भीतर 2,000 अनुरोधों में है; एक भिन्न व्यक्तिगत सीमा का प्रमाण नहीं है। गैर-आवर्ती (non-idempotent) POST कॉल को अस्पष्ट नेटवर्क विच्छेदन के बाद अंधाधुंध दोहराने की अनुमति नहीं है।
इस राउट के लिए सामान्य एकीकरण त्रुटियाँ गायब अनिवार्य पैरामीटर, गलत डेटा प्रकार, समाप्त हो चुके एकल-उपयोग कोड, अनुमत नहीं मूल (origins) या एक अमूर्त डेटासेट की कमी के कारण होती हैं। ऐप को ऐसे मामलों को अलग से संभालना चाहिए और अंतर्बिंदु द्वारा लौटाई गई त्रुटि संदेश को लॉग करना चाहिए, बिना किसी गोपनीय सामग्री को शामिल किए। एक सफल अनुरोध केवल इस प्रसंस्करण चरण की पुष्टि करता है, न कि स्वचालित रूप से बाद में जुड़े ईमेल, भुगतान या SSO सफलता की।
इस पृष्ठ की तकनीकी जाँच को कठोरता से `app/frontend/src/content/api-reference/` के अंतर्गत रजिस्ट्री और संबंधित बैकएंड राउटों पर आधारित होना चाहिए। लाइव-टेस्ट नोट्स केवल वही दावा कर सकते हैं जो वास्तव में परीक्षण किया गया है। एक नकारात्मक परीक्षण या कोड समानता पूर्ण सफलता प्रमाण नहीं है। इसलिए, डेमो-चैटबॉट और SSO — API संदर्भ के लिए, दस्तावेज़ीकृत संरचना, स्वचालित परीक्षण और सुरक्षित रूप से अवलोकित लाइव व्यवहार के बीच स्पष्ट अंतर बनाए रखना आवश्यक है।