चैट-विजेट
सभी एंडपॉइंट्स जो ग्राहक वेबसाइटों पर एम्बेडेड चैट विजेट का उपयोग करते हैं।
यह समूह उन सभी सार्वजनिक एंडपॉइंट्स को एकत्रित करता है जो कस्टमर वेबसाइटों पर एम्बेडेड चैट विजेट द्वारा उपयोग किए जाते हैं: हेल्थ चेक (`GET /api/public/widget/health`), सार्वजनिक विजेट कॉन्फ़िगरेशन प्राप्त करना (`GET /api/public/widget/config/:widget_code`), और संदेश भेजना व इतिहास (`POST /api/public/widget/message`, `GET /api/public/widget/history`)। विजेट के निर्माण के दौरान डोमेन शेरिंग (domain sharing) Zentor द्वारा प्रबंधित की जाती है; इसके लिए टेनेंट डैशबोर्ड में कोई सेटिंग इंटरफ़ेस उपलब्ध नहीं है। यदि ओरिजिन (origin) शेर नहीं किया गया है, तो त्रुटि कोड `WIDGET_ORIGIN_DENIED` आ सकता है। विजेट का निर्माण स्वयं मास्टर-एडमिन के लिए आरक्षित है, जबकि टेनेंट को तैयार एम्बेडिंग कोड प्राप्त होता है।
कोई सामान्य डेवलपर API कुंजी प्रणाली मौजूद नहीं है। `health` और `config` बिना प्रमाणीकरण (authentication) के उपलब्ध हैं, क्योंकि वे ब्राउज़र में विजेट के प्रारंभीकरण के लिए निर्धारित हैं। इसके विपरीत, `message` और `history` को `X-Widget-Token` हेडर की आवश्यकता होती है और वे अतिरिक्त रूप से सर्वर-साइड ओरिजिन-अलाउलिस्ट के खिलाफ जाँचे जाते हैं। एम्बेड टोकन विजेट निर्माण के दौरान एक बार प्लेनटेक्स्ट (plaintext) में दिखाया जाता है और इसे सार्वजनिक रिपॉजिटरीज़, सपोर्ट स्क्रीनशॉट्स या ब्राउज़र लॉग्स में नहीं होना चाहिए।
इस समूह की प्रत्येक विस्तृत पृष्ठ विधि, पथ, प्रमाणीकरण, आइडेंपोटेंस (idempotency) और संबंधित एंडपॉइंट के दस्तावेज़ीकृत त्रुटि कोडों को अलग-अलग वर्णित करती है। किसी एंडपॉइंट का सफल कॉल यह स्वचालित रूप से नहीं सिद्ध करता कि उसी समूह का कोई अन्य एंडपॉइंट भी सफल रहेगा — विशेष रूप से, एक सफल `health` चेक न तो एक वैध विजेट की पुष्टि करता है, न ही एक शेर किया गया ओरिजिन, और न ही एक AI प्रदाता की उपलब्धता की पुष्टि करता है।
प्लेटफ़ॉर्म-व्यापी API सीमा की पुष्टि 15 मिनट के भीतर 2,000 अनुरोधों के लिए की गई है। किसी एकल विजेट एंडपॉइंट के लिए इससे भिन्न सीमा का उल्लेख केवल तभी किया जाता है जब उस एंडपॉइंट के लिए इसे स्पष्ट रूप से प्रमाणित किया गया हो। `message` आइडेंपोटेंट नहीं है; एक क्लाइंट को किसी अस्पष्ट रूप से रद्द किए गए भेजने के प्रयास को स्वचालित रूप से दोबारा नहीं चलाना चाहिए, बिना यह जाँचे कि क्या पहला संदेश पहले ही प्रसंस्कृत हो चुका है।
इस समूह की तकनीकी जाँच `app/frontend/src/content/api-reference/groups/widget.ts` के अंडर रेजिस्ट्री और संबंधित बैकएंड राउट्स पर निर्भर करती है। प्रत्येक विस्तृत पृष्ठ यह चिह्नित करता है कि क्या एक सफल पथ लाइव, एक नकारात्मक पथ (negative path), या केवल एक कोड एनालॉजी की जाँच की गई थी — यह भेद पूरे समूह के लिए लागू होता है और इसे सामान्य सफलता के दावों से प्रतिस्थापित नहीं किया जाना चाहिए।