Widget czatu
Wszystkie punkty końcowe wykorzystywane przez wbudowany widget czatu na stronach klientów.
Ta grupa zbiera wszystkie publiczne punkty końcowe wykorzystywane przez wbudowane widget czatu na stronach klientów: sprawdzanie dostępności (GET /api/public/widget/health), pobieranie publicznej konfiguracji widgetu (GET /api/public/widget/config/:widget_code) oraz wysyłanie i odczyt wiadomości (POST /api/public/widget/message, GET /api/public/widget/history). Uprawnienia domenowe są zarządzane przez Zentor podczas tworzenia widgetu; nie ma na to panelu ustawień w dashboardie tenanta. W przypadku niedopuszczonej domeny może wystąpić kod błędu WIDGET_ORIGIN_DENIED. Samo tworzenie widgetu jest zarezerwowane dla administratora głównego, podczas gdy tenant otrzymuje gotowy kod osadzania.
Nie istnieje ogólne systemy kluczy deweloperskich API. Punkty `health` i `config` są dostępne bez uwierzytelniania, ponieważ służą do inicjalizacji widgetu w przeglądarce. Punkty `message` i `history` wymagają natomiast nagłówka `X-Widget-Token` i są dodatkowo weryfikowane na podstawie listy dozwolonych domen po stronie serwera. Token osadzania jest wyświetlany raz w postaci otwartej podczas tworzenia widgetu i nie może pojawiać się w publicznych repozytoriach, zrzutach ekranu wsparcia ani logach przeglądarki.
Każda strona szczegółowa tej grupy opisuje pojedynczo metodę, ścieżkę, uwierzytelnianie, idempotencję oraz udokumentowane kody błędów danego punktu końcowego. Pomyślne wywołanie jednego punktu końcowego nie gwarantuje automatycznie sukcesu innego punktu tej samej grupy – zwłaszcza że zielony sprawdzanie `health` nie potwierdza ani ważnego widgetu, ani dopuszczonej domeny, ani dostępności dostawcy usług AI.
Potwierdzone, platformowe limity API wynoszą 2.000 zapytań w ciągu 15 minut. Odmienny limit dla pojedynczego punktu końcowego widgetu jest wymieniany tylko wtedy, gdy został on wyraźnie potwierdzony dla tego punktu. Punkt `message` nie jest idempotentny; klient nie powinien automatycznie powtarzać niejasnie przerwanej operacji wysyłki bez wcześniejszej weryfikacji, czy pierwsza wiadomość została już przetworzona.
Techniczna weryfikacja tej grupy opiera się na rejestrze pod adresem `app/frontend/src/content/api-reference/groups/widget.ts` oraz powiązanych trasach backendowych. Każda strona szczegółowa wskazuje, czy sprawdzono ścieżkę sukcesu, ścieżkę negatywną, czy jedynie analogię kodu – to rozróżnienie dotyczy całej grupy i nie może być zastąpione ogólnymi oświadczeniami o sukcesie.