Chatbot Demo e SSO
O chatbot Demo público e endpoints de Single Sign-On.
A página «Chatbot Demo e SSO — Referência API» cobre a área funcional indicada pela URL. O conteúdo existente é ampliado com o fluxo real, requisitos e limites conhecidos. A Zentor não possui sistema de Developer API Key. Para o dashboard são utilizados Session JWTs com duração de doze horas e Refresh Tokens com duração de sete dias; TOTP e SSO são opcionais. Widget Embed Tokens são mostrados uma única vez em texto simples e associados a Origins autorizadas.
A documentação de `POST /api/global-chatbot/demo` deve ser lida como descrição técnica vinculativa deste endpoint concreto. São determinantes método, caminho, autenticação, campos obrigatórios, erros possíveis e se uma nova chamada produz o mesmo efeito. Por isso, esta secção de ajuda https://zentor-app.de/hilfe/api-referenz/demo-und-sso não deve conter afirmações genéricas de marketing, mas apenas passos de integração rastreáveis e exemplos de resposta comprovados.
Para chamar `/api/global-chatbot/demo`, o pedido é construído de acordo com a Registry. Rotas públicas não exigem uma Developer API Key geral, porque a Zentor não possui esse sistema. Rotas protegidas do widget utilizam, em alternativa, o Embed Token mostrado uma vez e verificação de Origin. O estado HTTP e o conteúdo JSON devem ser avaliados em conjunto; um campo `ok` sozinho não substitui tratamento de erros.
Ao testar `POST /api/global-chatbot/demo`, devem ser utilizados valores anonimizados. Dados reais de clientes, UUIDs de produção, Session Tokens e timestamps concretos não pertencem a exemplos públicos. O limite conhecido para toda a plataforma é 2.000 pedidos em 15 minutos; não existe limite individual diferente comprovado. Chamadas POST não idempotentes não devem ser repetidas cegamente após uma interrupção de rede ambígua.
Erros típicos de integração nesta rota surgem por parâmetros obrigatórios em falta, tipos de dados incorretos, códigos de utilização única expirados, Origins não autorizadas ou um registo inexistente. A aplicação deve tratar esses casos separadamente e registar a mensagem de erro devolvida pelo endpoint sem incluir segredos. Um pedido bem-sucedido confirma apenas este passo de processamento, não um sucesso posterior de e-mail, pagamento ou SSO.
A verificação técnica desta página tem de se basear na Registry em `app/frontend/src/content/api-reference/` e nas rotas backend correspondentes. Notas de teste live só podem afirmar aquilo que foi realmente verificado. Um teste negativo ou analogia de código não é uma prova completa de sucesso. Para «Chatbot Demo e SSO — Referência API» deve, portanto, distinguir-se claramente estrutura documentada, teste automatizado e comportamento live observado em segurança.