GET/api/public/legal/:slug
Përcjell një tekst ligjor të vetëm si HTML.
Faqja „GET /api/public/legal/:slug — Referenca API“ trajton fushën funksionale të përcaktuar në URL. Përmbajtja ekzistuese plotësohet me rrjedhën reale, parakushtet dhe kufijtë e njohur. Zentor nuk ka sistem çelësash API për zhvilluesit. Për panelin e kontrollit përdoren JWT sesioni me vlefshmëri dymbëdhjetë orë dhe refresh token me vlefshmëri shtatë ditë; TOTP dhe SSO janë opsionale. Widget-Embed-Token shfaqen vetëm një herë në tekst të qartë dhe janë të lidhur me origjinat e lejuara. Dokumentacioni për `GET /api/public/legal/:slug` duhet lexuar në mënyrë detyruese si përshkrim teknik i këtij endpoint-i konkret. Vendimtare janë metoda, shtegu, autentifikimi, fushat e detyrueshme, gabimet e mundshme dhe pyetja nëse një thirrje e përsëritur shkakton të njëjtin efekt. Prandaj ky seksion ndihme https://zentor-app.de/hilfe/api-referenz/oeffentliche-inhalte/content.legal_by_slug nuk duhet të përmbajë deklarata të përgjithshme reklamuese, por vetëm hapa integrimi të gjurmueshëm dhe shembuj përgjigjesh të dokumentuar. Për një thirrje të `/api/public/legal/:slug`, kërkesa ndërtohet sipas Registry-t. Rrugët publike nuk kërkojnë çelës të përgjithshëm API për zhvilluesit, sepse Zentor nuk ofron një sistem të tillë çelësash. Rrugët e mbrojtura të widget-it, përkundrazi, përdorin Embed-Token që shfaqet vetëm një herë dhe një kontroll të Origin. Statusi HTTP dhe përmbajtja JSON duhet të vlerësohen së bashku; vetëm një fushë `ok` nuk zëvendëson trajtimin e gabimeve. Gjatë testimit të `GET /api/public/legal/:slug` duhen përdorur vlera të anonimizuara. Të dhënat reale të klientëve, UUID-të produktive, token-at e sesionit dhe vulat kohore konkrete nuk bëjnë pjesë në shembujt publikë. Kufiri i njohur në nivel platforme është 2.000 kërkesa brenda 15 minutave; një kufi individual i ndryshëm nuk është i dokumentuar. Thirrjet POST jo-idempotente nuk duhet të përsëriten verbërisht pas një ndërprerjeje të paqartë të rrjetit. Gabimet tipike të integrimit për këtë rrugë lindin nga parametrat e detyrueshëm që mungojnë, llojet e gabuara të të dhënave, kodet njëpërdorimëshe të skaduara, origjinat e palejuara ose një regjistrim i paimplementuar. Aplikacioni duhet t'i trajtojë këto raste veçmas dhe të regjistrojë mesazhin e gabimit të kthyer nga endpoint-i, pa regjistruar përmbajtje sekrete. Një request i suksesshëm konfirmon vetëm këtë hap përpunimi, jo automatikisht një sukses pasues të emailit, pagesës ose SSO-së. Kjo është drejtpërdrejt e rëndësishme për „GET /api/public/legal/:slug“. Kontrolli teknik i kësaj faqeje duhet të bazohet domosdoshmërisht në Registry-n nën `app/frontend/src/content/api-reference/` dhe në rrugët përkatëse të backend-it. Shënimet e testeve live mund të pohojnë vetëm atë që është kontrolluar realisht. Një test negativ ose një analogji kodi nuk është provë e plotë suksesi. Prandaj për GET /api/public/legal/:slug — Referenca API duhet bërë dallim i qartë ndërmjet strukturës së dokumentuar, testit të automatizuar dhe sjelljes live të vëzhguar me siguri.
Autentifikimi dhe siguria
Nuk kërkohet autentifikim
Idempotent: Po
Parametrat
slug(path, string, i detyrueshëm)— 'imprint' | 'privacy policy' | 'terms and conditions'Shembull response-i
{"ok":true,"data":{"body_html":"<h2>Të dhënat sipas § 5 DDG</h2>...","updated_at":"2026-07-19T...","version":5}}Kodet e gabimeve
404 LEGAL_SLUG_UNKNOWN — Legal-slug i panjohur.Prova e testit live
Verifikuar live kundrejt prodhimit: rasti i suksesshëm (200, përmbajtja reale) dhe rasti negativ (404).