Демо-чат-бот и SSO

Публичный демо-чат-бот, а также эндпоинты единого входа (SSO).

Страница «Демо-чат-бот и SSO — справочник API» описывает функциональную область, обозначенную как URL. Существующий контент дополнен описанием реального процесса, требований и известных ограничений. Zentor не имеет системы ключей разработчика API. Для дашборда используются сессионные JWT с временем жизни двенадцать часов и токены обновления (Refresh-Tokens) с временем жизни семь дней; TOTP и SSO являются опциональными. Токены встраивания виджетов отображаются один раз в открытом виде и привязаны к разрешенным источникам.

Документация для `POST /api/global-chatbot/demo` должна восприниматься как обязательное техническое описание данного конкретного конечного пункта. Критически важны метод, путь, аутентификация, обязательные поля, возможные ошибки и вопрос о том, вызывает ли повторный вызов тот же эффект. Следовательно, этот раздел помощи https://zentor-app.de/hilfe/api-referenz/demo-und-sso не должен содержать общих рекламных заявлений, а лишь содержать выполнимые шаги интеграции и подтвержденные примеры ответов.

Для вызова `/api/global-chatbot/demo` запрос формируется в соответствии с реестром. Публичные маршруты не требуют общего ключа разработчика API, поскольку Zentor не предоставляет такой системы ключей. Защищенные маршруты виджетов, напротив, используют отображаемый один раз токен встраивания и проверку источника. Статус HTTP и содержимое JSON должны оцениваться совместно; одно лишь поле `ok` не заменяет обработку ошибок.

При тестировании `POST /api/global-chatbot/demo` следует использовать анонимизированные значения. Реальные данные клиентов, производственные UUID, токены сессий и конкретные временные метки не должны попадать в публичные примеры. Известный общеплатформенный лимит составляет 2.000 запросов в течение 15 минут; отдельный лимит для конкретного случая не подтвержден. Неидемпотентные POST-вызовы не следует повторять слепо после неясного сбоя сети.

Типичные ошибки интеграции для этого маршрута возникают из-за отсутствия обязательных параметров, неверных типов данных, истекших одноразовых кодов, недопустимых источников или отсутствия реализованной записи. Приложение должно обрабатывать такие случаи отдельно и регистрировать сообщение об ошибке, возвращаемое конечным пунктом, не записывая при этом секретные данные. Успешный запрос подтверждает лишь этот этап обработки, но не автоматически гарантирует успех последующей отправки email, платежа или SSO.

Техническая проверка этой страницы должна опираться на реестр по адресу `app/frontend/src/content/api-reference/` и соответствующие маршруты бэкенда. Упоминания тестов в режиме реального времени должны утверждать только то, что было фактически проверено. Отрицательный тест или аналогия кода не являются полным доказательством успеха. Поэтому для Демо-чат-бот и SSO — справочника API четко следует различать документированную структуру, автоматизированное тестирование и надежно наблюдаемое поведение в реальном времени.

POST/api/global-chatbot/demoGET/api/global-chatbot/demo/historyPOST/api/global-chatbot/demo/pollPOST/api/global-chatbot/demo/ratingPOST/api/global-chatbot/demo/trackPOST/api/global-chatbot/demo/voice-transcribePOST/api/global-chatbot/demo/voice-speakGET/api/sso/:tenantSlug/statusGET/api/sso/:tenantSlug/oidc/startGET/api/sso/:tenantSlug/oidc/callbackGET/api/sso/:tenantSlug/saml/startPOST/api/sso/:tenantSlug/saml/acsGET/api/sso/:tenantSlug/saml/metadata
← Справочник API