डेमो-चैटबॉट और SSO

सार्वजनिक डेमो चैटबॉट और सिंगल-साइन-ऑन एंडपॉइंट्स।

पृष्ठ "डेमो-चैटबॉट और SSO — API संदर्भ" उस कार्यक्षेत्र को कवर करता है जो URL में निर्दिष्ट है। मौजूदा सामग्री को वास्तविक प्रवाह, आवश्यकताओं और ज्ञात सीमाओं के साथ पूरा किया जाएगा। Zentor में कोई डेवलपर API कुंजी प्रणाली नहीं है। डैशबोर्ड के लिए 12 घंटे की वैधता वाली सत्र JWTs और 7 दिनों की वैधता वाले रिफ्रेश टोकन का उपयोग किया जाता है; TOTP और SSO वैकल्पिक हैं। विजेट एम्बेड टोकन एक बार पठनीय रूप में प्रदर्शित किए जाते हैं और अनुमत मूल (origins) से बंधे होते हैं।

`POST /api/global-chatbot/demo` का दस्तावेजीकरण इस विशिष्ट अंतर्बिंदु (endpoint) की तकनीकी विवरण के रूप में बाध्यकारी होना चाहिए। निर्णायक कारक विधि, पथ, प्रमाणीकरण, अनिवार्य फ़ील्ड, संभावित त्रुटियाँ और यह प्रश्न हैं कि क्या पुनः कॉल करने से वही प्रभाव उत्पन्न होता है। इसलिए, इस सहायता अनुभाग https://zentor-app.de/hilfe/api-referenz/demo-und-sso में सामान्य विपणन दावे नहीं होने चाहिए, बल्कि केवल बाद में अनुसरण योग्य एकीकरण चरण और प्रमाणित उत्तर उदाहरण होने चाहिए।

`/api/global-chatbot/demo` के लिए एक कॉल करने के लिए, अनुरोध रजिस्ट्री के अनुसार बनाया जाता है। सार्वजनिक राउट को किसी सामान्य डेवलपर API कुंजी की आवश्यकता नहीं होती है, क्योंकि Zentor ऐसी कुंजी प्रणाली प्रदान नहीं करता है। इसके विपरीत, सुरक्षित विजेट राउट एक बार प्रदर्शित एम्बेड टोकन और एक मूल जाँच (origin check) का उपयोग करते हैं। HTTP स्थिति और JSON सामग्री को साथ में मूल्यांकन किया जाना चाहिए; एक `ok` फ़ील्ड अकेले त्रुटि प्रबंधन का विकल्प नहीं है।

`POST /api/global-chatbot/demo` के परीक्षण के दौरान, एनोनिमाइज़्ड (गोपनीय) मानों का उपयोग किया जाना चाहिए। वास्तविक ग्राहक डेटा, उत्पादन UUIDs, सत्र टोकन और विशिष्ट समय-मुद्राएँ सार्वजनिक उदाहरणों में नहीं होनी चाहिए। प्लेटफ़ॉर्म-व्यापी ज्ञात सीमा 15 मिनट के भीतर 2,000 अनुरोधों में है; एक भिन्न व्यक्तिगत सीमा का प्रमाण नहीं है। गैर-आवर्ती (non-idempotent) POST कॉल को अस्पष्ट नेटवर्क विच्छेदन के बाद अंधाधुंध दोहराने की अनुमति नहीं है।

इस राउट के लिए सामान्य एकीकरण त्रुटियाँ गायब अनिवार्य पैरामीटर, गलत डेटा प्रकार, समाप्त हो चुके एकल-उपयोग कोड, अनुमत नहीं मूल (origins) या एक अमूर्त डेटासेट की कमी के कारण होती हैं। ऐप को ऐसे मामलों को अलग से संभालना चाहिए और अंतर्बिंदु द्वारा लौटाई गई त्रुटि संदेश को लॉग करना चाहिए, बिना किसी गोपनीय सामग्री को शामिल किए। एक सफल अनुरोध केवल इस प्रसंस्करण चरण की पुष्टि करता है, न कि स्वचालित रूप से बाद में जुड़े ईमेल, भुगतान या SSO सफलता की।

इस पृष्ठ की तकनीकी जाँच को कठोरता से `app/frontend/src/content/api-reference/` के अंतर्गत रजिस्ट्री और संबंधित बैकएंड राउटों पर आधारित होना चाहिए। लाइव-टेस्ट नोट्स केवल वही दावा कर सकते हैं जो वास्तव में परीक्षण किया गया है। एक नकारात्मक परीक्षण या कोड समानता पूर्ण सफलता प्रमाण नहीं है। इसलिए, डेमो-चैटबॉट और SSO — API संदर्भ के लिए, दस्तावेज़ीकृत संरचना, स्वचालित परीक्षण और सुरक्षित रूप से अवलोकित लाइव व्यवहार के बीच स्पष्ट अंतर बनाए रखना आवश्यक है।

POST/api/global-chatbot/demoGET/api/global-chatbot/demo/historyPOST/api/global-chatbot/demo/pollPOST/api/global-chatbot/demo/ratingPOST/api/global-chatbot/demo/trackPOST/api/global-chatbot/demo/voice-transcribePOST/api/global-chatbot/demo/voice-speakGET/api/sso/:tenantSlug/statusGET/api/sso/:tenantSlug/oidc/startGET/api/sso/:tenantSlug/oidc/callbackGET/api/sso/:tenantSlug/saml/startPOST/api/sso/:tenantSlug/saml/acsGET/api/sso/:tenantSlug/saml/metadata
API-संदर्भ