GET/api/public/legal
Pruža sve javne pravne tekstove (impressum, zaštita podataka, opći uvjeti) na jednom mjestu.
Stranica „GET /api/public/legal — API referenca“ obrađuje funkcionalno područje označeno u URL-u. Postojeći sadržaj nadopunjuje se stvarnim tijekom, preduvjetima i poznatim ograničenjima. Zentor ne posjeduje sustav API ključeva za razvojne programere. Za nadzornu ploču koriste se sesijski JWT-ovi s vekom trajanja od dvanaest sati i refresh tokeni s vekom trajanja od sedam dana; TOTP i SSO su opcionalni. Widget Embed tokeni prikazuju se jednokratno u čistom tekstu i vezani su na odobrene podrijetla (origins). Dokumentacija za `GET /api/public/legal` treba se tumačiti kao obvezujuća tehnička opis ovog konkretnog kraja (endpointa). Ključni su metoda, putanja, autentifikacija, obavezna polja, moguće pogreške i pitanje izaziva li ponovni poziv isti učinak. Ovaj odjeljak pomoći https://zentor-app.de/hilfe/api-referenz/oeffentliche-inhalte/content.legal_list stoga ne smije sadržavati opće marketinške tvrdnje, već samo provodljive korake integracije i primjere odgovora s dokazima. Za poziv `/api/public/legal` zahtjev se sastavlja sukladno registru. Javne rute ne zahtijevaju opći API ključ za razvojne programere, jer Zentor ne nudi takav sustav ključeva. Zaštićene rute widgeta koriste jednokratno prikazani Embed token i provjeru podrijetla (origin). HTTP status i JSON sadržaj moraju se zajednički procijeniti; polje `ok` samo po sebi ne nadomješta obradu pogrešaka. Prilikom testiranja `GET /api/public/legal` treba koristiti anonimizirane vrijednosti. Stvarni podaci kupaca, produkcijske UUID vrijednosti, sesijski tokeni i konkretni vremenski žigovi ne pripadaju javnim primjerima. Poznato platformsko ograničenje iznosi 2.000 zahtjeva unutar 15 minuta; odstupajuće pojedinačno ograničenje nije dokazano. Ne-idempotentni POST pozivi ne smiju se slijepo ponavljati nakon nejasnog prekida mreže. Tipične pogreške integracije za ovu rutu nastaju zbog nedostajućih obaveznih parametara, pogrešnih tipova podataka, isteklih jednokratnih kodova, neprihvaćenih podrijetala (origins) ili neimplementiranog zapisa. Aplikacija treba razlikovati te slučajeve i logirati poruku o pogrešci koju vraća krajnja točka, bez pisanja tajnih sadržaja. Uspješan zahtjev potvrđuje samo ovaj korak obrade, ne automatski i uspješan e-mail, plaćanje ili SSO u nastavku. Ovo je izravno relevantno za „GET /api/public/legal“. Tehnička provjera ove stranice nužno se mora osloniti na registr pod `app/frontend/src/content/api-reference/` i pripadajuće backend rute. Bilješke o live testovima smiju tvrditi samo ono što je stvarno provjereno. Negativni test ili kodna analogija nisu potpuni dokaz uspjeha. Stoga je za GET /api/public/legal — API referencu jasno razlikovati dokumentiranu strukturu, automatizirano testiranje i sigurno zabilježeno ponašanje u stvarnom okruženju.
Auth & Absicherung
Keine Authentifizierung erforderlich
Idempotent: Ja
Beispiel-Response
{"ok":true,"data":{"impressum":{"body_html":"...","updated_at":null,"version":0},"datenschutz":{"body_html":"...","updated_at":null,"version":0},"agb":{"body_html":"...","updated_at":null,"version":0}}}Live-Test-Nachweis
Uspjeh (200) potvrđen u stvarnom vremenu u odnosu na proizvodnju.