POST/api/public/widget/message
Envia uma mensagem de chat do visitante para o chatbot e devolve a resposta — o endpoint central do widget de chat.
Autenticação e segurança
Token de incorporação do widget (cabeçalho X-Widget-Token) + lista de origens permitidas
Idempotente: Não
Parâmetros
widget_code(body, string, obrigatório)message(body, string, obrigatório)visitor_id(body, string, obrigatório)— ID persistente de visitante gerado no clientesession_id(body, string)— null na primeira chamada de uma nova conversaPedido de exemplo
{"widget_code":"...","message":"Olá, o que pode fazer a Zentor App?","visitor_id":"<UUID ou ID gerado pelo cliente>"}Resposta de exemplo
{"ok":true,"data":{"session_id":"31b1096c-a366-4418-b4be-bd999ff98134","response":"...","buttons":[],"state":"idle","products":[]}}Códigos de erro
401 WIDGET_TOKEN_MISSING — Header X-Widget-Token em falta.401 WIDGET_TOKEN_INVALID — Token inválido ou Origin fora da allowlist do widget.400 VISITOR_ID_REQUIRED — visitor_id em falta.Evidência de teste live
Sucesso (200, resposta real gerada pelo chatbot) e vários casos negativos (token em falta/inválido, visitor_id em falta) verificados live.