GET/api/public/legal
すべての公開法文書(インプレス、プライバシーポリシー、利用規約)をまとめて提供します。
「GET /api/public/legal — APIリファレンス」ページは、URLで指定された機能領域を扱っています。既存の内容には、実際の処理手順、前提条件、および既知の制限事項が追加されます。Zentorには開発者向けAPIキーシステムは存在しません。ダッシュボードでは、有効期間12時間のセッションJWTと有効期間7日のリフレッシュトークンが使用され、TOTPとSSOはオプションです。ウィジェット埋め込みトークンは1回限りのクリアテキストで表示され、許可されたオリジンにバインドされます。 `GET /api/public/legal`に関するドキュメントは、この特定のエンドポイントの技術的な記述として拘束力を持って読み解かれるべきです。重要なのは、メソッド、パス、認証、必須フィールド、可能なエラー、および再呼び出しが同じ効果を引き起こすかどうかという点です。したがって、このヘルプセクション https://zentor-app.de/hilfe/api-referenz/oeffentliche-inhalte/content.legal_list には一般的な宣伝文句を含めるべきではなく、後に追跡可能な統合手順と実証済みのレスポンス例のみを含める必要があります。 `/api/public/legal`を呼び出す場合、リクエストはレジストリに従って構築されます。公開ルートには一般的な開発者APIキーは必要ありません。Zentorはこのようなキーシステムを提供していないためです。保護されたウィジェットルートは、代わりに1回限りの埋め込みトークンとオリジンチェックを使用します。HTTPステータスとJSONコンテンツは一緒に評価する必要があります。`ok`フィールドだけではエラー処理を代替できません。 `GET /api/public/legal`をテストする際は、匿名化された値を使用してください。実際の顧客データ、本番環境のUUID、セッショントークン、および具体的なタイムスタンプは公開例に含めるべきではありません。プラットフォーム全体の既知の制限は、15分以内に2,000リクエストです。これとは異なる個別の制限は実証されていません。非冪等なPOST呼び出しは、不明瞭なネットワーク切断後に盲目的に再試行してはいけません。 このルートにおける典型的な統合エラーは、必須パラメータの欠落、誤ったデータ型、期限切れのワンタイムコード、許可されていないオリジン、または未実装のデータセットによって引き起こされます。アプリケーションはこれらのケースを個別に処理し、エンドポイントから返されるエラーメッセージをログに記録する必要がありますが、機密情報は記録しないでください。成功したリクエストは、その処理ステップのみを確認するものであり、直後に付随するメール、支払い、またはSSOの成功を自動的に意味するものではありません。これは「GET /api/public/legal — APIリファレンス」において直接的に関連します。 このページの技術的な検証は、`app/frontend/src/content/api-reference/` 内のレジストリおよび関連するバックエンドルートに依存して行わなければなりません。ライブテストの注記は、実際に検証されたことのみを主張すべきです。ネガティブテストやコードの類似性は、完全な成功の証明にはなりません。したがって、「GET /api/public/legal — APIリファレンス」については、文書化された構造、自動テスト、および安全に観察されたライブ動作を明確に区別する必要があります。
Auth & Absicherung
Keine Authentifizierung erforderlich
Idempotent: Ja
Beispiel-Response
{"ok":true,"data":{"impressum":{"body_html":"...","updated_at":null,"version":0},"datenschutz":{"body_html":"...","updated_at":null,"version":0},"agb":{"body_html":"...","updated_at":null,"version":0}}}Live-Test-Nachweis
成功(200)は本番環境に対して検証済みです。