Chat-widget

Alla slutpunkter som den inbäddade chatt-widgeten använder på kundwebbplatser.

Denna grupp sammanfattar alla offentliga ändpunkter som det inbäddade chatt-widgetet använder på kundwebbplatser: tillgänglighetskontrollen (`GET /api/public/widget/health`), hämtning av widgetkonfigurationen (`GET /api/public/widget/config/:widget_code`) samt skickande och historik av meddelanden (`POST /api/public/widget/message`, `GET /api/public/widget/history`). Domänmedgivande hanteras vid widgetskapande via Zentor; det finns ingen inställningsgränssnitt i tenantdashboarden. Vid en icke-medgiven ursprung kan felkoden `WIDGET_ORIGIN_DENIED` uppstå. Widgetskapandet är förbehållet masteradministratören, medan tenanten får den färdiga inbäddningskoden.

Ett allmänt utvecklar-API-nyckelsystem finns inte. `health` och `config` är tillgängliga utan autentisering eftersom de är avsedda för widgetets initialisering i webbläsaren. `message` och `history` kräver däremot `X-Widget-Token`-rubriken och kontrolleras dessutom mot en serverbaserad Origin-Allowlista. Embed-tokenet visas en gång i klartext vid widgetskapandet och får inte förekomma i offentliga repositorier, supportskärmdumpar eller webbläsarloggar.

Varje detaljsida för denna grupp beskriver separat metod, sökväg, autentisering, idempotens och de dokumenterade felkoderna för respektive ändpunkt. En lyckad anrop av en ändpunkt garanterar inte automatiskt att en annan ändpunkt i samma grupp också lyckades – särskilt bekräftar en grön `health`-kontroll inte ett giltigt widget, ett medgett ursprung eller tillgängligheten hos en AI-leverantör.

Det bekräftade plattformsvisa API-gränsen är 2.000 anrop inom 15 minuter. En annan gräns för en enskild widgetändpunkt nämns endast om den uttryckligen är bekräftad för denna ändpunkt. `message` är inte idempotent; en klient får inte automatiskt upprepa ett oklart avbrutet skickande utan först att kontrollera om det första meddelandet redan har bearbetats.

Den tekniska granskningen av denna grupp bygger på registret under `app/frontend/src/content/api-reference/groups/widget.ts` och de tillhörande backend-rutterna. Varje detaljsida anger om en lyckad sökväg har testats live, en negativ sökväg eller endast en kodanalogi – denna skillnad gäller för hela gruppen och får inte ersättas av generella påståenden om framgång.

GET/api/public/widget/healthGET/api/public/widget/config/:widget_codePOST/api/public/widget/messageGET/api/public/widget/historyPOST/api/public/widget/pollPOST/api/public/widget/ratingPOST/api/public/widget/trackPOST/api/public/widget/voice-transcribePOST/api/public/widget/voice-speak
← API-referens