Chatbot Demo e SSO

Il chatbot Demo pubblico e gli endpoint Single Sign-On.

La pagina «Chatbot Demo e SSO — Riferimento API» descrive l'area funzionale identificata dalla URL. Il contenuto esistente viene ampliato con workflow reale, prerequisiti e limiti noti. Zentor non dispone di un sistema Developer API Key. Per il dashboard vengono usati Session JWT con durata di dodici ore e Refresh Token con durata di sette giorni; TOTP e SSO sono opzionali. I Widget Embed Token vengono mostrati in chiaro una sola volta e sono legati alle Origin autorizzate.

La documentazione di `POST /api/global-chatbot/demo` va letta vincolantemente come descrizione tecnica di questo endpoint specifico. Sono decisivi metodo, percorso, autenticazione, campi obbligatori, possibili errori e la questione se una nuova chiamata produca lo stesso effetto. Questa sezione di aiuto https://zentor-app.de/hilfe/api-referenz/demo-und-sso non deve quindi contenere affermazioni pubblicitarie generiche, ma soltanto passaggi di integrazione tracciabili e esempi di risposta comprovati.

Per una chiamata a `/api/global-chatbot/demo`, la richiesta viene costruita secondo la Registry. Le route pubbliche non richiedono una Developer API Key generale perché Zentor non offre questo sistema. Le route Widget protette usano invece l'Embed Token mostrato una sola volta e una verifica Origin. Stato HTTP e contenuto JSON devono essere valutati insieme; un campo `ok` da solo non sostituisce la gestione errori.

Nei test di `POST /api/global-chatbot/demo` vanno usati valori anonimizzati. Veri dati cliente, UUID di produzione, Session Token e timestamp concreti non devono comparire negli esempi pubblici. Il limite noto della piattaforma è 2.000 richieste in 15 minuti; non è dimostrato un limite individuale diverso. Le POST non idempotenti non devono essere ritentate alla cieca dopo un'interruzione di rete ambigua.

Errori tipici di integrazione per questa route derivano da parametri obbligatori mancanti, tipi dati errati, codici monouso scaduti, Origin non autorizzate oppure record non implementati. L'applicazione dovrebbe gestire separatamente tali casi e registrare il messaggio di errore restituito dall'endpoint senza scrivere contenuti segreti. Una richiesta riuscita conferma soltanto questo passaggio di elaborazione, non automaticamente un successivo successo e-mail, pagamento o SSO.

La verifica tecnica di questa pagina deve basarsi obbligatoriamente sulla Registry in `app/frontend/src/content/api-reference/` e sulle route Backend corrispondenti. Le note di test live possono affermare soltanto ciò che è stato realmente verificato. Un test negativo o un'analogia di codice non costituiscono una prova completa di successo. Per Chatbot Demo e SSO — Riferimento API va quindi distinto chiaramente tra struttura documentata, test automatico e comportamento live osservato in sicurezza.

POST/api/global-chatbot/demoGET/api/global-chatbot/demo/historyPOST/api/global-chatbot/demo/pollPOST/api/global-chatbot/demo/ratingPOST/api/global-chatbot/demo/trackPOST/api/global-chatbot/demo/voice-transcribePOST/api/global-chatbot/demo/voice-speakGET/api/sso/:tenantSlug/statusGET/api/sso/:tenantSlug/oidc/startGET/api/sso/:tenantSlug/oidc/callbackGET/api/sso/:tenantSlug/saml/startPOST/api/sso/:tenantSlug/saml/acsGET/api/sso/:tenantSlug/saml/metadata
Riferimento API