Chatbot demo dhe SSO
Chatboti publik demo dhe pikët përfundimtarë të Single-Sign-On.
Faqja „Chatbot demo dhe SSO — Referenca API“ trajton fushën funksionale të përcaktuar në URL. Përmbajtja ekzistuese plotësohet me rrjedhën reale, parakushtet dhe kufijtë e njohur. Zentor nuk ka sistem çelësash API për zhvilluesit. Për panelin e kontrollit përdoren JWT sesioni me vlefshmëri dymbëdhjetë orë dhe refresh token me vlefshmëri shtatë ditë; TOTP dhe SSO janë opsionale. Widget-Embed-Token shfaqen vetëm një herë në tekst të qartë dhe janë të lidhur me origjinat e lejuara.
Dokumentacioni për `POST /api/global-chatbot/demo` duhet lexuar në mënyrë detyruese si përshkrim teknik i këtij endpoint-i konkret. Vendimtare janë metoda, shtegu, autentifikimi, fushat e detyrueshme, gabimet e mundshme dhe pyetja nëse një thirrje e përsëritur shkakton të njëjtin efekt. Prandaj ky seksion ndihme https://zentor-app.de/hilfe/api-referenz/demo-und-sso nuk duhet të përmbajë deklarata të përgjithshme reklamuese, por vetëm hapa integrimi të gjurmueshëm dhe shembuj përgjigjesh të dokumentuar.
Për një thirrje të `/api/global-chatbot/demo`, kërkesa ndërtohet sipas Registry-t. Rrugët publike nuk kërkojnë çelës të përgjithshëm API për zhvilluesit, sepse Zentor nuk ofron një sistem të tillë çelësash. Rrugët e mbrojtura të widget-it, përkundrazi, përdorin Embed-Token që shfaqet vetëm një herë dhe një kontroll të Origin. Statusi HTTP dhe përmbajtja JSON duhet të vlerësohen së bashku; vetëm një fushë `ok` nuk zëvendëson trajtimin e gabimeve.
Gjatë testimit të `POST /api/global-chatbot/demo` duhen përdorur vlera të anonimizuara. Të dhënat reale të klientëve, UUID-të produktive, token-at e sesionit dhe vulat kohore konkrete nuk bëjnë pjesë në shembujt publikë. Kufiri i njohur në nivel platforme është 2.000 kërkesa brenda 15 minutave; një kufi individual i ndryshëm nuk është i dokumentuar. Thirrjet POST jo-idempotente nuk duhet të përsëriten verbërisht pas një ndërprerjeje të paqartë të rrjetit.
Gabimet tipike të integrimit për këtë rrugë lindin nga parametrat e detyrueshëm që mungojnë, llojet e gabuara të të dhënave, kodet njëpërdorimëshe të skaduara, origjinat e palejuara ose një regjistrim i paimplementuar. Aplikacioni duhet t'i trajtojë këto raste veçmas dhe të regjistrojë mesazhin e gabimit të kthyer nga endpoint-i, pa regjistruar përmbajtje sekrete. Një request i suksesshëm konfirmon vetëm këtë hap përpunimi, jo automatikisht një sukses pasues të emailit, pagesës ose SSO-së.
Kontrolli teknik i kësaj faqeje duhet të bazohet domosdoshmërisht në Registry-n nën `app/frontend/src/content/api-reference/` dhe në rrugët përkatëse të backend-it. Shënimet e testeve live mund të pohojnë vetëm atë që është kontrolluar realisht. Një test negativ ose një analogji kodi nuk është provë e plotë suksesi. Prandaj për Chatbot demo dhe SSO — Referenca API duhet bërë dallim i qartë ndërmjet strukturës së dokumentuar, testit të automatizuar dhe sjelljes live të vëzhguar me siguri.