GET/api/public/legal/:slug
HTML форматында бір құқықтық мәтінді қамтамасыз етеді.
«GET /api/public/legal/:slug — API-сұрақтамасы» беті URL-де көрсетілген функциялық аймақты қамтиды. Бар мазмұны нақты жұмыс істеу тәртібі, талаптар және белгілі шектеулермен толықтырылады. Zentor-да әзірлеуші API кілттері жүйесі жоқ. Dashboard үшін он екі сағат мерзімі бар сессия JWT-лері және жеті күн мерзімі бар жаңарту токендері қолданылады; TOTP және SSO міндетті емес. Widget embed-токендері бір рет ашық мәтін түрінде көрсетіледі және рұқсат етілген origin-дермен байланыстырылады. `GET /api/public/legal/:slug` құжаттамасы осы нақты endpoint-тің техникалық сипаттамасы ретінде міндетті түрде қабылдануы тиіс. Маңыздысы — әдіс, жол, аутентификация, міндетті өрістер, мүмкін болатын қателер және қайта шақыру сол әсерді тудыра ма деген сұрақ. Сондықтан бұл көмек бөлімі https://zentor-app.de/hilfe/api-referenz/oeffentliche-inhalte/content.legal_by_slug жалпы жарнамалық мәлімдемелерден аулақ болуы керек және тек кейінгі дәлелденетін интеграция қадамдары мен расталған жауап мысалдарын қамтуы тиіс. `/api/public/legal/:slug` шақыруы үшін сұраныс Registry-ге сәйкес құрылады. Ашық маршруттар жалпы әзірлеуші API кілтіне мұқтаж емес, себебі Zentor мұндай кілт жүйесін ұсынбайды. Қорғалған widget маршруттары керісінше, бір рет көрсетілген embed-токенді және origin тексеруін қолданады. HTTP статусы мен JSON мазмұны бірге бағалануы тиіс; `ok` өрісінің болуы қателерді өңдеуді алмастырмайды. `GET /api/public/legal/:slug` тестілеу кезінде анонимдеген мәндерді қолдану қажет. Нақты клиент деректері, өндірістік UUID-лер, сессия токендері мен нақты уақыт белгілері ашық мысалдарға жатпауы кері. Белгілі платформа деңгейіндегі шектеу 15 минут ішінде 2 000 сұраныс; бұдан өзгеше жеке шектеу дәлелденбеген. Идентификацияланбаған POST шақыруларын нақты емес желі үзілісінен кейін соқыр түрде қайталауға болмайды. Бұл маршрут үшін типтік интеграция қателері міндетті параметрлердің жоқтығынан, қате деректер типтерінен, мерзімі өткен бір реттік кодтардан, рұқсат етілмеген origin-дерден немесе іске қосылмаған деректер жазбасынан туындайды. Қолданба мұндай жағдайларды бөлек өңдеуі және endpoint қайтарған қате хабарламасын жасырын мазмұнды жазбай жазбалауы тиіс. Сәтті сұраныс тек осы өңдеу қадамын растайды, бірақ автоматты түрде кейінгі email, төлем немесе SSO сәттілігін білдірмейді. Бұл «GET /api/public/legal/:slug» үшін тікелей маңызды. Бұл беттің техникалық тексеруі міндетті түрде `app/frontend/src/content/api-reference/` Registry-не және тиісті backend маршруттарына негізделуі тиіс. Тірі тестілеу жазбалары тек нақты тексерілген нәрсені ғана дәлелдеуі кері. Теріс тест немесе код аналогиясы толық сәттілік дәлелі болып табылмайды. Сондықтан GET /api/public/legal/:slug — API-сұрақтамасы үшін құжатталған құрылым, автоматтандырылған тест және қауіпсіз бақыланатын тірі мінез-құлық арасында анық ажырату жасау қажет.
Auth & Absicherung
Keine Authentifizierung erforderlich
Idempotent: Ja
Parameter
slug(path, string, erforderlich)— 'импрессум' | 'деректерді қорғау' | 'AGB'Beispiel-Response
{"ok":true,"data":{"body_html":"<h2>§ 5 DDG бойынша мәліметтер</h2>...","updated_at":"2026-07-19T...","version":5}}Fehlercodes
404 LEGAL_SLUG_UNKNOWN — Белгісіз заңды slug.Live-Test-Nachweis
Сәттілік (200, нақты мазмұн) және теріс жағдай (404) өндіріске қарсы тікелей тексерілді.