Demo-csevegőbot és SSO
A nyilvános demo-csevegőbot és az egyfajta bejelentkezési végpontok.
A „Demo-Chatbot és SSO — API-hivatkozás“ oldal a URL-ben jelölt funkcióterületet tárgyalja. A meglévő tartalmat kiegészítjük a tényleges folyamat, az előfeltételek és a ismert korlátok leírásával. A Zentor nem rendelkezik fejlesztői API-kulcs-rendszerrel. A műszerfalhoz 12 órás érvényességű session JWT-ket és 7 napos érvényességű refresh tokeneket használnak; a TOTP és az SSO opcionális. A widget-embed tokenek egyszeri alkalommal jelennek meg tisztaszöveges formátumban, és engedélyezett origókhoz vannak kötve.
A `POST /api/global-chatbot/demo` dokumentációját végleges technikai leírásként kell értelmezni ezen konkrét végpont tekintetében. Döntő fontosságú a módszer, az elérési út, a hitelesítés, a kötelező mezők, a lehetséges hibák és az a kérdés, hogy egy újrahívás ugyanazt a hatást váltja-e ki. Ez a súgószakasz (https://zentor-app.de/hilfe/api-referenz/demo-und-sso) ezért nem tartalmazhat általános reklámállításokat, csupán utólag ellenőrizhető integrációs lépéseket és igazolt válaszpéldákat.
A `/api/global-chatbot/demo` hívásához a kérést a Registry szerint kell felépíteni. A nyilvános útvonalakhoz nem szükséges általános fejlesztői API-kulcs, mivel a Zentor nem kínál ilyen kulcsrendszert. A védett widget-útvonalak ezzel szemben az egyszeri megjelenítésű embed tokent és egy origin-ellenőrzést használnak. Az HTTP-státuszkódot és a JSON-tartalmat együttesen kell kiértékelni; egy `ok` mező önmagában nem helyettesíti a hibakezelést.
A `POST /api/global-chatbot/demo` tesztelésénél anonimizált értékeket kell használni. A valós ügyféladatok, éles környezetű UUID-k, munkamenet-tokenek és konkrét időbélyegek nem tartoznak a nyilvános példák közé. Az ismert platformszintű korlát 2 000 kérés 15 percen belül; eltérő egyedi korlát nem igazolt. Az nem idempotens POST-hívásokat nem szabad vakon ismételni hálózati megszakadás esetén.
Ennek az útvonalnak a tipikus integrációs hibái a hiányzó kötelező paraméterek, a helytelen adattípusok, a lejárt egyszeri kódok, a nem engedélyezett origók vagy egy nem implementált adatbejegyzés miatt merülnek fel. Az alkalmazásnak ezeket az eseteket külön kell kezelnie, és naplóznia kell a végpont által visszaadott hibaüzenetet, titkos tartalmak rögzítése nélkül. Egy sikeres kérés csak ezt a feldolgozási lépést igazolja, nem feltétlenül egy azt követő e-mail-, fizetési vagy SSO-sikert.
Ennek az oldalnak a technikai ellenőrzése szigorúan a `app/frontend/src/content/api-reference/` alatti Registry-re és a hozzá tartozó backend-útvonalakra támaszkodhat. A élő tesztelési megjegyzéseknek csak azt kell állítaniuk, amit ténylegesen ellenőriztek. Egy negatív teszt vagy egy kód-analógia nem teljes sikerigazolás. A Demo-Chatbot és SSO — API-hivatkozás esetében ezért egyértelműen meg kell különböztetni a dokumentált struktúrát, az automatizált tesztelést és a biztonságosan megfigyelt élő viselkedést.