GET/api/public/legal
Devolve em conjunto todos os textos jurídicos públicos (Impressum, Privacidade, AGB).
A página «GET /api/public/legal — Referência API» cobre a área funcional indicada pela URL. O conteúdo existente é ampliado com o fluxo real, requisitos e limites conhecidos. A Zentor não possui sistema de Developer API Key. Para o dashboard são usados Session JWTs com duração de doze horas e Refresh Tokens de sete dias; TOTP e SSO são opcionais. Widget Embed Tokens são mostrados uma vez em texto simples e associados a Origins autorizadas. A documentação de `GET /api/public/legal` deve ser lida como descrição técnica vinculativa deste endpoint concreto. São determinantes método, caminho, autenticação, campos obrigatórios, erros possíveis e se uma nova chamada produz o mesmo efeito. Esta secção https://zentor-app.de/hilfe/api-referenz/oeffentliche-inhalte/content.legal_list deve conter apenas passos de integração rastreáveis e exemplos de resposta comprovados. Para chamar `/api/public/legal`, o pedido é construído segundo a Registry. Rotas públicas não exigem Developer API Key geral, porque a Zentor não tem esse sistema. Rotas protegidas do widget utilizam o Embed Token mostrado uma vez e verificação de Origin. O estado HTTP e o conteúdo JSON devem ser avaliados em conjunto; um campo `ok` sozinho não substitui tratamento de erros. Nos testes de `GET /api/public/legal` devem ser usados valores anonimizados. Dados reais de clientes, UUIDs produtivos, Session Tokens e timestamps concretos não pertencem a exemplos públicos. O limite conhecido da plataforma é 2.000 pedidos em 15 minutos; não existe limite individual diferente comprovado. Chamadas POST não idempotentes não devem ser repetidas cegamente após interrupção de rede ambígua. Erros típicos surgem por parâmetros obrigatórios em falta, tipos de dados errados, códigos de utilização única expirados, Origins não autorizadas ou um registo inexistente. A aplicação deve tratar os casos separadamente e registar a mensagem devolvida sem incluir segredos. Um pedido bem-sucedido confirma apenas este passo, não automaticamente sucesso posterior de e-mail, pagamento ou SSO. Isto é diretamente relevante para `GET /api/public/legal`. A verificação técnica desta página deve basear-se na Registry em `app/frontend/src/content/api-reference/` e nas rotas backend correspondentes. Notas de teste live só podem afirmar o que foi realmente verificado. Um teste negativo ou analogia de código não é prova completa de sucesso. Para «GET /api/public/legal — Referência API» deve distinguir-se claramente estrutura documentada, teste automatizado e comportamento live observado em segurança.
Autenticação e segurança
Não é necessária autenticação
Idempotente: Sim
Resposta de exemplo
{"ok":true,"data":{"impressum":{"body_html":"...","updated_at":null,"version":0},"datenschutz":{"body_html":"...","updated_at":null,"version":0},"agb":{"body_html":"...","updated_at":null,"version":0}}}Evidência de teste live
Sucesso (200) verificado live contra produção.