GET/api/public/legal
Барлық ашық құқықтық мәтіндерді (импрессум, құпиялылық саясаты, қызмет көрсету шарттары) жинақтайды.
«GET /api/public/legal — API-сараптамасы» беті URL-де көрсетілген функциялық аймақты қамтиды. Бар мазмұны нақты жұмыс істеу тәртібімен, талаптармен және белгілі шектеулермен толықтырылады. Zentor-да әзірлеуші API кілт жүйесі жоқ. Dashboard үшін он екі сағат мерзімі бар сессия JWT-лері және жеті күн мерзімі бар жаңарту токендері қолданылады; TOTP және SSO міндетті емес. Виджеттың кірістіру токендері бір рет ашық мәтін түрінде көрсетіледі және рұқсат етілген шығу нүктелеріне байланысты. `GET /api/public/legal` құжаттамасы осы нақты ұшқыштың техникалық сипаттамасы ретінде міндетті түрде қабылдануы тиіс. Маңыздысы — әдіс, жол, аутентификация, міндетті өрістер, мүмкін болатын қателер және қайта шақыру сол әсерді тудыра ма деген сұрақ. Сондықтан бұл көмек бөлімі https://zentor-app.de/hilfe/api-referenz/oeffentliche-inhalte/content.legal_list жалпы жарнамалық мәлімдемелерден аулақ болуы керек, тек кейінгі орындалуы мүмкін интеграция қадамдары мен дәлелденген жауап мысалдарын ғана қамтуы тиіс. `/api/public/legal` шақыруы үшін сұраныс Registry дерекқорына сәйкес құрылады. Ашық жолдар жалпы әзірлеуші API кілтін қажет етпейді, себебі Zentor мұндай кілт жүйесін ұсынбайды. Қорғалған виджет жолдары керісінше бір рет көрсетілген кірістіру токенін және шығу нүктесін тексеруді қолданады. HTTP статусы мен JSON мазмұны бірге бағалануы керек; `ok` өрісінің өзі қателерді өңдеуді алмастырмайды. `GET /api/public/legal` тестілеу кезінде анонимдеген мәндерді қолдану қажет. Нақты клиент деректері, өндірістік UUID-лер, сессия токендері мен нақты уақыт белгілері ашық мысалдарға жатпайды. Платформа бойынша белгілі шектеу 15 минут ішінде 2 000 шақыруды құрайды; бұдан өзгеше жеке шектеу дәлелденбеген. Идентификацияланбаған POST шақыруларын нақты емес желі үзілісінен кейін соқыр түрде қайталауға болмайды. Бұл жол үшін типтік интеграция қателері міндетті параметрлердің жоқтығынан, дұрыс емес деректер типтерінен, мерзімі өткен бір реттік кодтардан, рұқсат етілмеген шығу нүктелерінен немесе іске қосылмаған деректер жазбасынан туындайды. Қолданба мұндай жағдайларды бөлек өңдеуі және ұшқыштан қайтарылған қате хабарламаны жазбасын, құпия мазмұнды жазбай-ақ, логтауы керек. Сәтті сұраныс тек осы өңдеу қадамын растайды, бірақ автоматты түрде кейінгі электрондық пошта, төлем немесе SSO сәттілігін білдірмейді. Бұл «GET /api/public/legal» үшін тікелей маңызды. Бұл беттің техникалық тексеруі міндетті түрде `app/frontend/src/content/api-reference/` Registry-ге және оған сәйкес келетін бэкэнд жолдарына негізделуі тиіс. Тікелей тестілеу туралы ескертулер тек нақты тексерілген нәрсені ғана айтуы керек. Теріс тест немесе код аналогиясы толық сәттілік дәлелі болып табылмайды. Сондықтан GET /api/public/legal — API-сараптамасы үшін құжатталған құрылым, автоматтандырылған тест және қауіпсіз бақыланатын тікелей мінез-құлық арасында анық ажырату жасау қажет.
Auth & Absicherung
Keine Authentifizierung erforderlich
Idempotent: Ja
Beispiel-Response
{"ok":true,"data":{"impressum":{"body_html":"...","updated_at":null,"version":0},"datenschutz":{"body_html":"...","updated_at":null,"version":0},"agb":{"body_html":"...","updated_at":null,"version":0}}}Live-Test-Nachweis
200-нің табысы тікелей эфирде расталды.