GET/api/public/legal
Предоставляет все публичные юридические тексты (выходные данные, политика конфиденциальности, общие условия) одним набором.
Страница «GET /api/public/legal — справочник API» описывает функциональную область, обозначенную URL. Существующий контент дополняется фактическим процессом, требованиями и известными ограничениями. Zentor не имеет системы ключей разработчика API. Для дашборда используются сессионные JWT с временем жизни двенадцать часов и токены обновления (refresh tokens) с временем жизни семь дней; TOTP и SSO являются опциональными. Токены встраивания виджетов отображаются один раз в открытом виде и привязаны к разрешенным источникам. Документация для `GET /api/public/legal` должна рассматриваться как обязательное техническое описание данного конкретного эндпоинта. Критически важны метод, путь, аутентификация, обязательные поля, возможные ошибки и вопрос о том, вызывает ли повторный вызов тот же эффект. Следовательно, этот раздел помощи https://zentor-app.de/hilfe/api-referenz/oeffentliche-inhalte/content.legal_list не должен содержать общих рекламных заявлений, а лишь выполняемые шаги интеграции и подтвержденные примеры ответов. Для вызова `/api/public/legal` запрос формируется в соответствии с реестром. Публичные маршруты не требуют общего ключа разработчика API, поскольку Zentor не предоставляет такой системы ключей. Защищенные маршруты виджетов, напротив, используют отображаемый один раз токен встраивания и проверку источника. Статус HTTP и содержимое JSON должны оцениваться совместно; одно лишь поле `ok` не заменяет обработку ошибок. При тестировании `GET /api/public/legal` следует использовать анонимизированные значения. Реальные данные клиентов, производственные UUID, токены сессий и конкретные временные метки не должны попадать в публичные примеры. Известный общеплатформенный лимит составляет 2.000 запросов в течение 15 минут; отдельный лимит не подтвержден. Неидемпотентные POST-вызовы не следует повторять слепо после неясного сбоя сети. Типичные ошибки интеграции для этого маршрута возникают из-за отсутствия обязательных параметров, неверных типов данных, истекших одноразовых кодов, недопустимых источников или отсутствия реализованной записи. Приложение должно обрабатывать такие случаи отдельно и регистрировать сообщение об ошибке, возвращаемое эндпоинтом, не записывая при этом конфиденциальные данные. Успешный запрос подтверждает лишь этот этап обработки, а не автоматически последующий успех отправки email, платежа или SSO. Это напрямую актуально для «GET /api/public/legal». Техническая проверка этой страницы должна опираться на реестр в `app/frontend/src/content/api-reference/` и соответствующие маршруты бэкенда. Примечания о живом тестировании должны утверждать только то, что было фактически проверено. Отрицательный тест или аналогия кода не являются полным доказательством успеха. Поэтому для GET /api/public/legal — справочника API четко следует различать документированную структуру, автоматизированное тестирование и надежно наблюдаемое поведение в реальном времени.
Аутентификация и защита
Аутентификация не требуется
Идемпотентный: Да
Пример ответа
{"ok":true,"data":{"impressum":{"body_html":"...","updated_at":null,"version":0},"datenschutz":{"body_html":"...","updated_at":null,"version":0},"agb":{"body_html":"...","updated_at":null,"version":0}}}Подтверждение живого теста
Успех (200) проверен вживую на продакшене.