Referință API
Endpoint-uri API publice pentru dezvoltatori: formulare, widget, configurator de produse și altele.
Această referință descrie exclusiv endpointuri JSON reale, utilizabile public -- metoda, calea, tipul de autentificare, parametrii obligatorii, exemplu de cerere și de răspuns, precum și codurile de eroare documentate pentru fiecare endpoint. La Zentor nu există un sistem general de chei API pentru dezvoltatori; accesul se face, în funcție de rută, fie fără autentificare, fie printr-un token de embed pentru widget cu verificarea originii. Rutele interne de dashboard și endpointurile Master Admin nu fac parte în mod intenționat din această referință publică, deoarece sunt accesibile exclusiv prin sesiunea de autentificare obișnuită.
Fiecare intrare de endpoint are o mențiune de test live care arată dacă informația provine din schema registry, dintr-un test automatizat sau dintr-o observație live reală -- o simplă asemănare cu o cale de cod funcțională nu este considerată dovadă completă. În plus, un apel reușit din punct de vedere tehnic confirmă întotdeauna doar procesarea cererii respective, nu și automat procesele ulterioare, precum livrarea e-mailului, finalizarea plății sau o autentificare SSO încheiată.
Securitatea depinde de grupul respectiv. Endpointurile publice juridice, de marketing și de formulare nu necesită o sesiune de dashboard. Widgetul de chat folosește în schimb headerul `X-Widget-Token` și o listă de origini permise. Autentificările în dashboard furnizează un JWT de sesiune cu o valabilitate de douăsprezece ore și un refresh token valabil șapte zile. Endpointurile SSO funcționează cu coduri unice proprii și fluxuri de callback.
Citiți fiecare pagină de endpoint ca pe un contract de sine stătător. Esențiale sunt metoda HTTP, calea, parametrii obligatorii, tipurile de date, corpul cererii, structura răspunsului, codurile de eroare și idempotența. Un exemplu arată un format posibil, dar nu înlocuiește verificarea răspunsului real. Starea configurației, validările, permisiunile și furnizorii externi pot modifica rezultatul.
Limita de rată confirmată la nivelul platformei este de 2.000 de cereri în 15 minute. Limitele separate pentru fiecare endpoint nu sunt documentate în mod consecvent. Prin urmare, clienții nu ar trebui să folosească bucle de polling inutil de dese. În cazul operațiunilor neidempotente, repetările automate pot genera înregistrări sau mesaje duplicate.
Valorile sensibile nu au ce căuta în jurnale. Printre acestea se numără parolele, tokenurile de resetare, codurile de verificare, tokenurile de widget, ID-urile de sesiune și datele reale cu caracter personal folosite ca exemplu. Folosiți valori anonimizate în documentație și teste. Mențiunile de test live trebuie să redea corect dovada reală.