デモチャットボットとSSO
公開デモチャットボットおよびシングルサインオンエンドポイント。
「デモチャットボットとSSO — APIリファレンス」ページは、URLで指定された機能領域を扱います。既存の内容には、実際の処理手順、前提条件、および既知の制限事項が追加されます。Zentorには開発者向けAPIキーシステムは存在しません。ダッシュボードでは、有効期間12時間のセッションJWTと有効期間7日のリフレッシュトークンが使用され、TOTPとSSOはオプションです。ウィジェット埋め込みトークンは1回限りの平文で表示され、許可されたオリジンにバインドされます。
`POST /api/global-chatbot/demo` のドキュメントは、この具体的なエンドポイントの技術的説明として拘束力を持って読み解かれるべきです。重要なのは、メソッド、パス、認証、必須フィールド、可能なエラー、および再呼び出しが同じ効果を引き起こすかどうかという点です。したがって、このヘルプセクション https://zentor-app.de/hilfe/api-referenz/demo-und-sso は一般的な宣伝文句を含んではならず、その後に検証可能な統合手順と実証済みのレスポンス例のみを含める必要があります。
`/api/global-chatbot/demo` を呼び出す場合、リクエストはレジストリに従って構築されます。公開ルートには一般的な開発者APIキーは必要ありません。Zentorはこのようなキーシステムを提供していないためです。一方、保護されたウィジェットルートでは、1回限りの埋め込みトークンとオリジンチェックが使用されます。HTTPステータスとJSONコンテンツは組み合わせて評価する必要があります。`ok` フィールドだけではエラー処理を代替できません。
`POST /api/global-chatbot/demo` のテストでは、匿名化された値を使用する必要があります。実際の顧客データ、本番環境のUUID、セッショントークン、および具体的なタイムスタンプは公開例に含まれてはいけません。プラットフォーム全体の既知の制限は15分以内に2,000リクエストです。これとは異なる個別の制限は証明されていません。非冪等なPOST呼び出しは、不明瞭なネットワーク切断後に盲目的に再実行してはいけません。
このルートにおける典型的な統合エラーは、必須パラメータの欠落、データ型の誤り、期限切れのワンタイムコード、許可されていないオリジン、または未実装のデータセットによって引き起こされます。アプリケーションはこれらのケースを個別に処理し、エンドポイントから返されるエラーメッセージをログに記録する必要がありますが、機密情報は記録してはいけません。リクエストの成功は、その処理ステップのみを確認するものであり、直後に付随するメール、決済、またはSSOの成功を自動的に意味するものではありません。
このページの技術的検証は、`app/frontend/src/content/api-reference/` 内のレジストリおよび関連するバックエンドルートに厳密に依存する必要があります。ライブテストの注記は、実際に検証されたことのみを主張すべきです。ネガティブテストやコードの類似性は、完全な成功の証明にはなりません。したがって、「デモチャットボットとSSO — APIリファレンス」については、文書化された構造、自動テスト、および安全に観察されたライブ動作を明確に区別する必要があります。