API-referanse
Offentlige API-endepunkter for utviklere: Skjema, widget, produktkonfigurator og mer.
Denne referansen beskriver utelukkende ekte, offentlig tilgjengelige JSON-endepunkter -- metode, sti, autentiseringstype, obligatoriske parametere, eksempel på forespørsel og svar samt dokumenterte feilkoder per endepunkt. Zentor har ikke noe generelt system for utvikler-API-nøkler; tilgang skjer, avhengig av ruten, enten uten autentisering eller via et widget-embed-token med origin-kontroll. Interne dashbordruter og Master-Admin-endepunkter er bevisst ikke en del av denne offentlige referansen, siden de bare kan nås via den vanlige innloggingsøkten.
Hver endepunktoppføring har en live-test-merknad som viser om opplysningen stammer fra registerskjemaet, en automatisert test eller en faktisk live-observasjon -- ren likhet med en fungerende kodebane regnes ikke som fullstendig bevis. Et teknisk vellykket kall bekrefter dessuten alltid bare behandlingen av den aktuelle forespørselen, ikke automatisk etterfølgende prosesser som levering av e-post, fullført betaling eller en fullført SSO-innlogging.
Sikringen avhenger av den aktuelle gruppen. Offentlige juridiske endepunkter, markedsførings- og skjemaendepunkter krever ingen dashbordøkt. Chat-widgeten bruker derimot headeren `X-Widget-Token` og en origin-tillatelsesliste. Dashbordinnlogginger gir et sesjons-JWT med tolv timers gyldighet og et refresh-token med sju dagers gyldighet. SSO-endepunkter arbeider med egne engangskoder og callback-forløp.
Les hver endepunktside som en selvstendig kontrakt. Avgjørende er HTTP-metode, sti, obligatoriske parametere, datatyper, request-body, svarstruktur, feilkoder og idempotens. Et eksempel viser ett mulig format, men erstatter ikke kontroll av det faktiske svaret. Konfigurasjonsstatus, valideringer, tillatelser og eksterne leverandører kan endre utfallet.
Den bekreftede plattformomfattende hastighetsbegrensningen er 2 000 forespørsler innen 15 minutter. Separate grenser per endepunkt er ikke gjennomgående dokumentert. Klienter bør derfor ikke bruke unødvendig tette polling-løkker. Ved ikke-idempotente operasjoner kan automatiske gjentakelser skape dupliserte dataposter eller meldinger.
Sensitive verdier hører ikke hjemme i logger. Dette omfatter passord, tilbakestillingstokens, verifiseringskoder, widget-tokens, sesjons-ID-er og reelle personopplysninger som eksempeldata. Bruk anonymiserte verdier i dokumentasjon og tester. Live-test-merknader må gjengi det faktiske beviset korrekt.