GET/api/public/legal/:slug

Levert een afzonderlijke juridische tekst als HTML.

De pagina "GET /api/public/legal/:slug — API-Referentie" behandelt het in de URL aangeduide functionele gebied. De bestaande inhoud wordt aangevuld met het daadwerkelijke verloop, de voorwaarden en de bekende beperkingen. Zentor beschikt niet over een API-sleutelsysteem voor ontwikkelaars. Voor het dashboard worden sessie-JWT's met een looptijd van twaalf uur en refresh-tokens met een looptijd van zeven dagen gebruikt; TOTP en SSO zijn optioneel. Widget-embed-tokens worden eenmalig in platte tekst weergegeven en zijn gebonden aan toegestane origins. De documentatie voor `GET /api/public/legal/:slug` moet bindend worden gelezen als technische beschrijving van dit specifieke endpoint. Belangrijk zijn de methode, het pad, de authenticatie, verplichte velden, mogelijke fouten en de vraag of een herhaalde aanroep hetzelfde effect veroorzaakt. Deze hulppagina https://zentor-app.de/hilfe/api-referenz/oeffentliche-inhalte/content.legal_by_slug mag daarom geen algemene reclameclaims bevatten, maar alleen traceerbare integratiestappen en onderbouwde antwoordvoorbeelden. Voor een aanroep van `/api/public/legal/:slug` wordt de aanvraag opgebouwd overeenkomstig het register. Openbare routes vereisen geen algemene API-sleutel voor ontwikkelaars, omdat Zentor een dergelijk sleutelsysteem niet aanbiedt. Beschermde widget-routes maken daarentegen gebruik van het eenmalig weergegeven embed-token en een origin-controle. De HTTP-status en de JSON-inhoud moeten gezamenlijk worden geëvalueerd; een enkel `ok`-veld vervangt geen foutbehandeling. Bij het testen van `GET /api/public/legal/:slug` moeten geanonimiseerde waarden worden gebruikt. Echte klantgegevens, productieve UUID's, sessietokens en concrete tijdstempels horen niet in openbare voorbeelden. De bekende platformbrede limiet ligt op 2.000 aanvragen binnen 15 minuten; een afwijkende individuele limiet is niet onderbouwd. Niet-idempotente POST-aanroepen mogen na een onduidelijke netwerkonderbreking niet blindelings worden herhaald. Typische integratiefouten voor deze route ontstaan door ontbrekende verplichte parameters, onjuiste datatypes, verlopen eenmalige codes, niet-toegelaten origins of een niet-geïmplementeerde dataset. De applicatie moet dergelijke gevallen apart behandelen en de door het endpoint teruggegeven foutmelding loggen, zonder geheime inhoud mee te schrijven. Een succesvolle aanvraag bevestigt slechts deze verwerkingsstap, niet automatisch een daaropvolgend e-mail-, betalings- of SSO-succes. Dit is direct relevant voor "GET /api/public/legal/:slug". De technische controle van deze pagina moet noodzakelijkerwijs steunen op het register onder `app/frontend/src/content/api-reference/` en de bijbehorende backend-routes. Live-testvermeldingen mogen alleen beweren wat daadwerkelijk is getest. Een negatieve test of een code-analogie is geen volledig bewijs van succes. Voor GET /api/public/legal/:slug — API-Referentie moet daarom duidelijk onderscheid worden gemaakt tussen gedocumenteerde structuur, geautomatiseerde tests en betrouwbaar waargenomen live-gedrag.

Auth & beveiliging

Geen authenticatie vereist

Idempotent: Ja

Parameters

slug(path, string, vereist)— 'impressum' | 'datenschutz' | 'agb'

Voorbeeld-response

{"ok":true,"data":{"body_html":"<h2>Angaben gemäß § 5 DDG</h2>...","updated_at":"2026-07-19T...","version":5}}

Foutcodes

404 LEGAL_SLUG_UNKNOWN — Onbekende legal-slug.

Live-testbewijs

Succes (200, echte inhoud) en negatief geval (404) live tegen productie geverifieerd.

← Openbare inhoud