GET/api/public/legal
Ofron të gjitha tekstet ligjore publike (Impresum, mbrojtje të të dhënave, kushtet e përdorimit) të mbledhura.
Faqja „GET /api/public/legal — Referenca API“ trajton fushën funksionale të përcaktuar në URL. Përmbajtja ekzistuese plotësohet me rrjedhën reale, parakushtet dhe kufijtë e njohur. Zentor nuk ka sistem çelësash API për zhvilluesit. Për panelin e kontrollit përdoren JWT sesioni me vlefshmëri dymbëdhjetë orë dhe refresh token me vlefshmëri shtatë ditë; TOTP dhe SSO janë opsionale. Widget-Embed-Token shfaqen vetëm një herë në tekst të qartë dhe janë të lidhur me origjinat e lejuara. Dokumentacioni për `GET /api/public/legal` duhet lexuar në mënyrë detyruese si përshkrim teknik i këtij endpoint-i konkret. Vendimtare janë metoda, shtegu, autentifikimi, fushat e detyrueshme, gabimet e mundshme dhe pyetja nëse një thirrje e përsëritur shkakton të njëjtin efekt. Prandaj ky seksion ndihme https://zentor-app.de/hilfe/api-referenz/oeffentliche-inhalte/content.legal_list nuk duhet të përmbajë deklarata të përgjithshme reklamuese, por vetëm hapa integrimi të gjurmueshëm dhe shembuj përgjigjesh të dokumentuar. Për një thirrje të `/api/public/legal`, kërkesa ndërtohet sipas Registry-t. Rrugët publike nuk kërkojnë çelës të përgjithshëm API për zhvilluesit, sepse Zentor nuk ofron një sistem të tillë çelësash. Rrugët e mbrojtura të widget-it, përkundrazi, përdorin Embed-Token që shfaqet vetëm një herë dhe një kontroll të Origin. Statusi HTTP dhe përmbajtja JSON duhet të vlerësohen së bashku; vetëm një fushë `ok` nuk zëvendëson trajtimin e gabimeve. Gjatë testimit të `GET /api/public/legal` duhen përdorur vlera të anonimizuara. Të dhënat reale të klientëve, UUID-të produktive, token-at e sesionit dhe vulat kohore konkrete nuk bëjnë pjesë në shembujt publikë. Kufiri i njohur në nivel platforme është 2.000 kërkesa brenda 15 minutave; një kufi individual i ndryshëm nuk është i dokumentuar. Thirrjet POST jo-idempotente nuk duhet të përsëriten verbërisht pas një ndërprerjeje të paqartë të rrjetit. Gabimet tipike të integrimit për këtë rrugë lindin nga parametrat e detyrueshëm që mungojnë, llojet e gabuara të të dhënave, kodet njëpërdorimëshe të skaduara, origjinat e palejuara ose një regjistrim i paimplementuar. Aplikacioni duhet t'i trajtojë këto raste veçmas dhe të regjistrojë mesazhin e gabimit të kthyer nga endpoint-i, pa regjistruar përmbajtje sekrete. Një request i suksesshëm konfirmon vetëm këtë hap përpunimi, jo automatikisht një sukses pasues të emailit, pagesës ose SSO-së. Kjo është drejtpërdrejt e rëndësishme për „GET /api/public/legal“. Kontrolli teknik i kësaj faqeje duhet të bazohet domosdoshmërisht në Registry-n nën `app/frontend/src/content/api-reference/` dhe në rrugët përkatëse të backend-it. Shënimet e testeve live mund të pohojnë vetëm atë që është kontrolluar realisht. Një test negativ ose një analogji kodi nuk është provë e plotë suksesi. Prandaj për GET /api/public/legal — Referenca API duhet bërë dallim i qartë ndërmjet strukturës së dokumentuar, testit të automatizuar dhe sjelljes live të vëzhguar me siguri.
Autentifikimi dhe siguria
Nuk kërkohet autentifikim
Idempotent: Po
Shembull response-i
{"ok":true,"data":{"impressum":{"body_html":"...","updated_at":null,"version":0},"datenschutz":{"body_html":"...","updated_at":null,"version":0},"agb":{"body_html":"...","updated_at":null,"version":0}}}Prova e testit live
Suksesi (200) u verifikua live kundrejt prodhimit.