Виджет чата

Все эндпоинты, которые использует встроенный виджет чата на сайтах клиентов.

Эта группа объединяет все публичные эндпоинты, которые использует встроенный виджет чата на сайтах клиентов: проверку доступности (`GET /api/public/widget/health`), получение публичной конфигурации виджета (`GET /api/public/widget/config/:widget_code`), а также отправку и историю сообщений (`POST /api/public/widget/message`, `GET /api/public/widget/history`). Разрешённые домены ведёт Zentor при создании виджета; интерфейса настройки для этого в панели тенанта нет. При неразрешённом источнике может возникнуть код ошибки `WIDGET_ORIGIN_DENIED`. Создание виджета зарезервировано за Master Admin, а тенант получает готовый код встраивания.

Общей системы API-ключей для разработчиков не существует. `health` и `config` доступны без аутентификации, так как предназначены для инициализации виджета в браузере. `message` и `history`, напротив, требуют заголовка `X-Widget-Token` и дополнительно проверяются по серверному списку разрешённых Origin (allowlist). Embed-токен при создании виджета показывается один раз в открытом виде и не должен появляться в публичных репозиториях, скриншотах для поддержки или логах браузера.

Каждая детальная страница этой группы по отдельности описывает метод, путь, аутентификацию, идемпотентность и задокументированные коды ошибок соответствующего эндпоинта. Успешный вызов одного эндпоинта не доказывает автоматически, что другой эндпоинт той же группы тоже отработал бы успешно — в частности, зелёная проверка `health` не подтверждает ни действительный виджет, ни разрешённый Origin, ни доступность ИИ-провайдера.

Подтверждённый общеплатформенный лимит API составляет 2.000 запросов за 15 минут. Отличающийся лимит для отдельного эндпоинта виджета указывается только тогда, когда он для этого эндпоинта явно подтверждён. `message` не является идемпотентным; клиент не должен автоматически повторять неясно прерванную отправку, не проверив сначала, была ли первая попытка уже обработана.

Техническая проверка этой группы опирается на реестр в `app/frontend/src/content/api-reference/groups/widget.ts` и соответствующие маршруты бэкенда. Каждая детальная страница отмечает, был ли проверен вживую успешный путь, негативный путь или только аналогия по коду — это различие действует для всей группы и не может заменяться общими заявлениями об успехе.

GET/api/public/widget/healthGET/api/public/widget/config/:widget_codePOST/api/public/widget/messageGET/api/public/widget/historyPOST/api/public/widget/pollPOST/api/public/widget/ratingPOST/api/public/widget/trackPOST/api/public/widget/voice-transcribePOST/api/public/widget/voice-speak
← Справочник API