Genel İçerik
Yasal metinler, pazarlama sayfaları, tema ve metin rengi yapılandırması.
“Genel İçerik — API Referansı” sayfası bu URL ile belirtilen işlev alanını açıklar. Mevcut özet gerçek iş akışı, ön koşullar ve bilinen sınırlarla genişletilir. Zentor’da geliştirici API anahtarı sistemi yoktur. Dashboard 12 saat geçerli oturum JWT’leri ve yedi gün geçerli yenileme tokenları kullanır; TOTP ve SSO isteğe bağlıdır. Widget gömme tokenı düz metin olarak yalnızca bir kez gösterilir ve izin verilen kaynaklarla sınırlandırılır.
`GET /api/public/legal` bu yardım içeriğida açıklanan belirli süreçdir. İstemci HTTP yöntemi, yol, kimlik doğrulama modeli, zorunlu alanlar ve hata yanıtlarını aynen uygulamalıdır. Zentor genel bir geliştirici API anahtarı sunmaz; rota ya herkese açıktır ya da belgelenen Widget gömme tokenı ve kaynak doğrulamasıyla korunur.
`/api/public/legal` çağrısında HTTP durumu ile JSON gövdesi birlikte değerlendirilmelidir. Doğrulama başarısızlıksı, bulunamayan kaynak, reddedilen kaynak, süresi dolmuş tek kullanımlık değer ve sunucu başarısızlıksı farklı işlenir. Başarılı çağrı yalnızca bu adımın işlendiğini gösterir; e-posta teslimi, ödeme veya SSO tamamlandığı anlamına gelmez.
`GET /api/public/legal` için anonim test değerleri kullanılmalıdır. Genel örneklerde gerçek müşteri verisi, üretime benzeyen UUID, oturum JWT’si, Widget tokenı veya gerçek zaman damgası bulunmamalıdır. Bilinen platform sınırı 15 dakikada 2.000 istektir; bu endpoint için ayrı bir sınır kanıtlanmamıştır.
İdempotent olmayan POST çağrıları belirsiz ağ kesintisinden süreç tamamlanınca otomatik tekrarlanmamalıdır. İlk çağrı yan etki oluşturmuş olabilir. Loglarda durum ve güvenli hata kodu tutulabilir; parola, doğrulama kodu, sıfırlama tokenı ve diğer gizli bilgiler yazılmamalıdır.
“Genel İçerik — API Referansı” için gerçek kaynak API registry’si, ilgili backend rotası ve testlerdir. Negatif test veya benzer kod yoluna dayanan çıkarım tam canlı doğrulama değildir. Sayfa, bilginin şemadan mı, otomatik testten mi yoksa güvenli canlı gözlemden mi geldiğini açıkça ayırmalıdır.
`GET /api/public/legal` uygulanırken istemci HTTP durumunu, yapılandırılmış hata kodunu ve güvenli bir iç istek referansını birlikte değerlendirmelidir. Böylece giriş doğrulaması, kimlik doğrulama, kaynak denetimi ve sunucu tarafı işleme hataları birbirinden ayrılabilir. Açık örnekler anonim kalmalı; gerçek parolalar, tokenlar, müşteri kimlikleri veya üretim zaman damgaları dokümana ve destek mesajlarına eklenmemelidir.