POST/api/public/widget/rating

Bir görüşme için ziyaretçiden basit bir beğen/beğenme derecelendirmesi kaydeder.

“POST /api/public/widget/rating — API Referansı” sayfası bu URL ile belirtilen işlev alanını açıklar. Mevcut özet gerçek iş akışı, ön koşullar ve bilinen sınırlarla genişletilir. İzin verilen alan adları Widget oluşturulurken Zentor tarafından yönetilir; kiracı dashboard’unda bunun için ayar arayüzü yoktur. İzin verilmeyen bir kaynak WIDGET_ORIGIN_DENIED hatasına yol açabilir. Widget oluşturma yalnızca Master Admin tarafından yapılır; kiracı hazır gömme kodunu alır. `POST /api/public/widget/rating` bu yardım içeriğinde açıklanan belirli süreçtir. İstemci HTTP yöntemi, yol, kimlik doğrulama modeli, zorunlu alanlar ve hata yanıtlarını aynen uygulamalıdır. Zentor genel bir geliştirici API anahtarı sunmaz; rota ya herkese açıktır ya da belgelenen Widget gömme tokenı ve kaynak doğrulamasıyla korunur. `/api/public/widget/rating` çağrısında HTTP durumu ile JSON gövdesi birlikte değerlendirilmelidir. Doğrulama başarısızlığı, bulunamayan kaynak, reddedilen kaynak, süresi dolmuş tek kullanımlık değer ve sunucu başarısızlığı farklı işlenir. Başarılı çağrı yalnızca bu adımın işlendiğini gösterir; e-posta teslimi, ödeme veya SSO tamamlandığı anlamına gelmez. `POST /api/public/widget/rating` için anonim test değerleri kullanılmalıdır. Genel örneklerde gerçek müşteri verisi, üretime benzeyen UUID, oturum JWT’si, Widget tokenı veya gerçek zaman damgası bulunmamalıdır. Bilinen platform sınırı 15 dakikada 2.000 istektir; bu endpoint için ayrı bir sınır kanıtlanmamıştır. İdempotent olmayan POST çağrıları belirsiz ağ kesintisinden süreç tamamlanınca otomatik tekrarlanmamalıdır. İlk çağrı yan etki oluşturmuş olabilir. Loglarda durum ve güvenli hata kodu tutulabilir; parola, doğrulama kodu, sıfırlama tokenı ve diğer gizli bilgiler yazılmamalıdır. Bu nokta “POST /api/public/widget/rating” için doğrudan geçerlidir. “POST /api/public/widget/rating — API Referansı” için gerçek kaynak API registry’si, ilgili backend rotası ve testlerdir. Negatif test veya benzer kod yoluna dayanan çıkarım tam canlı doğrulama değildir. Sayfa, bilginin şemadan mı, otomatik testten mi yoksa güvenli canlı gözlemden mi geldiğini açıkça ayırmalıdır. `POST /api/public/widget/rating` uygulanırken istemci HTTP durumunu, yapılandırılmış hata kodunu ve güvenli bir iç istek referansını birlikte değerlendirmelidir. Böylece giriş doğrulaması, kimlik doğrulama, kaynak denetimi ve sunucu tarafı işleme hataları birbirinden ayrılabilir. Açık örnekler anonim kalmalı; gerçek parolalar, tokenlar, müşteri kimlikleri veya üretim zaman damgaları dokümana ve destek mesajlarına eklenmemelidir.

Kimlik Doğrulama ve Güvenlik

Widget gömme jetonu (X-Widget-Token başlığı) + kaynak onay listesi

İdempotent: Evet

Parametreler

widget_code(body, string, zorunlu)
session_id(body, string, zorunlu)
visitor_id(body, string, zorunlu)
helpful(body, boolean, zorunlu)

Örnek İstek

{"widget_code":"...","session_id":"...","visitor_id":"...","helpful":true}

Örnek Yanıt

{"ok":true}

Hata Kodları

400 VISITOR_REQUIREDvisitor_id eksik.
400 HELPFUL_REQUIREDhelpful eksik.

Canlı Test Kanıtı

Başarı (200) ve olumsuz durumlar (400, her biri eksik bir zorunlu alanla) canlı olarak doğrulandı.

Sohbet Widget'ı