Chat-widget
Alle endepunkter som det innebygde chat-widgetet bruker på kunders nettsider.
Denne gruppen samler alle offentlige endepunkter som den innebygde chat-widgeten bruker på kundenettsteder: tilgjengelighetssjekken (`GET /api/public/widget/health`), henting av den offentlige widget-konfigurasjonen (`GET /api/public/widget/config/:widget_code`) samt meldingssending og -historikk (`POST /api/public/widget/message`, `GET /api/public/widget/history`). Domenegodkjenningen vedlikeholdes av Zentor når widgeten opprettes; det finnes ikke noe innstillingsgrensesnitt for dette i tenant-dashbordet. Ved en ikke-godkjent opprinnelse kan feilkoden `WIDGET_ORIGIN_DENIED` oppstå. Selve opprettelsen av widgeten er forbeholdt Master-Admin, mens tenanten får den ferdige innbyggingskoden.
Et generelt API-nøkkelsystem for utviklere finnes ikke. `health` og `config` er tilgjengelige uten autentisering, fordi de er beregnet på initialisering av widgeten i nettleseren. `message` og `history` krever derimot `X-Widget-Token`-headeren og kontrolleres i tillegg mot en Origin-Allowlist på serversiden. Embed-tokenet vises én gang i klartekst når widgeten opprettes, og må ikke forekomme i offentlige repositorier, support-skjermbilder eller nettleserlogger.
Hver detaljside i denne gruppen beskriver metode, sti, autentisering, idempotens og de dokumenterte feilkodene for det aktuelle endepunktet enkeltvis. Et vellykket kall til ett endepunkt beviser ikke automatisk at et annet endepunkt i samme gruppe også ville lyktes – særlig bekrefter en grønn `health`-sjekk verken en gyldig widget, en godkjent origin eller at en KI-provider er tilgjengelig.
Den bekreftede plattformomfattende API-grensen er 2.000 forespørsler innenfor 15 minutter. En avvikende grense for et enkelt widget-endepunkt nevnes bare hvis den er uttrykkelig dokumentert for dette endepunktet. `message` er ikke idempotent; en klient må ikke automatisk gjenta en uklart avbrutt sending uten først å sjekke om den første meldingen allerede er behandlet.
Den tekniske kontrollen av denne gruppen bygger på registeret under `app/frontend/src/content/api-reference/groups/widget.ts` og de tilhørende backend-rutene. Hver detaljside angir om en suksessbane er testet live, om en negativ bane er testet eller om bare en kodeanalogi er kontrollert – dette skillet gjelder for hele gruppen og må ikke erstattes av generelle suksessutsagn.