GET/api/public/legal
Restituisce insieme tutti i testi legali pubblici (Impressum, Privacy, AGB).
La pagina «GET /api/public/legal — Riferimento API» descrive l'area funzionale identificata dalla URL. Il contenuto esistente viene ampliato con workflow reale, prerequisiti e limiti noti. Zentor non dispone di un sistema Developer API Key. Per il dashboard vengono usati Session JWT con durata di dodici ore e Refresh Token di sette giorni; TOTP e SSO sono opzionali. I Widget Embed Token vengono mostrati in chiaro una sola volta e sono legati alle Origin autorizzate. La documentazione di `GET /api/public/legal` va letta come descrizione tecnica vincolante di questo endpoint specifico. Sono decisivi metodo, percorso, autenticazione, campi obbligatori, possibili errori e la questione se una nuova chiamata produca lo stesso effetto. Questa sezione https://zentor-app.de/hilfe/api-referenz/oeffentliche-inhalte/content.legal_list non deve contenere affermazioni pubblicitarie generiche ma soltanto passaggi di integrazione tracciabili ed esempi di risposta comprovati. Per una chiamata a `/api/public/legal`, la richiesta viene costruita secondo la Registry. Le route pubbliche non richiedono una Developer API Key generale. Le route Widget protette usano invece l'Embed Token mostrato una sola volta e una verifica Origin. Stato HTTP e contenuto JSON devono essere valutati insieme; un campo `ok` da solo non sostituisce la gestione errori. Nei test di `GET /api/public/legal` vanno usati valori anonimizzati. Veri dati cliente, UUID produttivi, Session Token e timestamp concreti non devono comparire negli esempi pubblici. Il limite noto della piattaforma è 2.000 richieste in 15 minuti; non è dimostrato un limite individuale diverso. Le POST non idempotenti non devono essere ritentate alla cieca dopo un'interruzione di rete ambigua. Errori tipici derivano da parametri obbligatori mancanti, tipi dati errati, codici monouso scaduti, Origin non autorizzate o record non implementati. L'applicazione dovrebbe gestirli separatamente e registrare il messaggio di errore senza contenuti segreti. Una richiesta riuscita conferma soltanto questo passaggio e non un successivo successo e-mail, pagamento o SSO. Questo è direttamente rilevante per `GET /api/public/legal`. La verifica tecnica deve basarsi sulla Registry in `app/frontend/src/content/api-reference/` e sulle route Backend corrispondenti. Le note live possono affermare solo ciò che è stato realmente verificato. Un test negativo o un'analogia di codice non sono una prova completa di successo. Va quindi distinto tra struttura documentata, test automatico e comportamento live osservato in sicurezza.
Autenticazione e sicurezza
Nessuna autenticazione richiesta
Idempotente: Sì
Risposta di esempio
{"ok":true,"data":{"impressum":{"body_html":"...","updated_at":null,"version":0},"datenschutz":{"body_html":"...","updated_at":null,"version":0},"agb":{"body_html":"...","updated_at":null,"version":0}}}Prova del test live
Successo (200) verificato live contro produzione.