POST/api/public/consultation
Form mẫu yêu cầu tư vấn công khai của trang web Zentor.
Trang "POST /api/public/consultation — API-Referenz" đề cập đến khu vực chức năng được chỉ định bởi URL. Nội dung hiện có được bổ sung bằng quy trình thực tế, các điều kiện tiên quyết và các giới hạn đã biết. Bộ công cụ tạo biểu mẫu hỗ trợ cấu hình tự do các biểu mẫu với từ khóa kích hoạt, loại trường và đánh dấu trường bắt buộc. Chức năng này đã được kiểm thử đầu cuối (E2E). Tài liệu về `POST /api/public/consultation` phải được đọc như một mô tả kỹ thuật cho điểm cuối cụ thể này. Các yếu tố quyết định bao gồm: phương thức, đường dẫn, xác thực, các trường bắt buộc, các lỗi có thể xảy ra và câu hỏi liệu một cuộc gọi lại có gây ra cùng một hiệu ứng hay không. Do đó, URL https://zentor-app.de/hilfe/api-referenz/formulare/forms.consultation hiện tại không được phép chứa các tuyên bố quảng cáo chung chung mà chỉ nên bao gồm các bước tích hợp có thể thực hiện ngay lập tức và các ví dụ phản hồi được chứng minh. Đối với cuộc gọi đến `/api/public/consultation`, yêu cầu được xây dựng theo Registry. Các tuyến công khai không cần khóa API dành cho nhà phát triển chung vì Zentor không cung cấp hệ thống khóa như vậy. Ngược lại, các tuyến widget được bảo vệ sử dụng mã nhúng (Embed-Token) được hiển thị một lần và kiểm tra nguồn gốc (Origin). Trạng thái HTTP và nội dung JSON phải được đánh giá đồng thời; một trường `ok` đơn lẻ không thể thay thế xử lý lỗi. Khi kiểm thử `POST /api/public/consultation`, cần sử dụng các giá trị đã ẩn danh. Dữ liệu khách hàng thực tế, UUIDs môi trường sản xuất, mã phiên (Session-Tokens) và các thời gian cụ thể không được đưa vào các ví dụ công khai. Giới hạn ngưỡng trên toàn nền tảng đã biết là 2.000 yêu cầu trong vòng 15 phút; giới hạn đơn lẻ khác biệt chưa được chứng minh. Các cuộc gọi POST không idempotent không được lặp lại mù quáng sau khi kết nối mạng bị gián đoạn không rõ ràng. Các lỗi tích hợp điển hình cho tuyến này phát sinh do thiếu tham số bắt buộc, loại dữ liệu sai, mã dùng một lần hết hạn, nguồn gốc không được phép hoặc bộ dữ liệu chưa tồn tại trước đó. Ứng dụng nên xử lý riêng các trường hợp này và ghi nhật ký thông báo lỗi trả về từ điểm cuối, đồng thời không ghi lại nội dung bí mật. Một yêu cầu thành công chỉ xác nhận bước xử lý này, không tự động xác nhận thành công gửi email, thanh toán hoặc SSO ngay lập tức. Điều này có ý nghĩa trực tiếp đối với "POST /api/public/consultation". Kiểm tra kỹ thuật của trang này bắt buộc phải dựa trên Registry tại `app/frontend/src/content/api-reference/` và các tuyến backend tương ứng. Các ghi chú kiểm thử trực tuyến chỉ được phép khẳng định những gì thực sự đã được kiểm tra. Kiểm thử tiêu cực hoặc phép tương tự mã nguồn không phải là chỉ dẫn thành công đầy đủ. Do đó, đối với POST /api/public/consultation — API-Referenz, cần phân biệt rõ ràng giữa cấu trúc được tài liệu hóa, kiểm thử tự động và hành vi trực tuyến được quan sát một cách an toàn.
Xác thực & bảo mật
Không cần xác thực
Lũy đẳng (idempotent): Không
Tham số
name(body, string, bắt buộc)— 2–120 ký tựemail(body, string, bắt buộc)— Địa chỉ email hợp lệcompany(body, string)message(body, string)phone(body, string)consentGiven(body, boolean, bắt buộc)— Phải là trueRequest mẫu
{"name":"Max Mustermann","email":"max@example.com","company":"Musterfirma","message":"Yêu cầu","consentGiven":true}Response mẫu
{"ok":true,"message":"Yêu cầu tư vấn của bạn đã được gửi. Chúng tôi sẽ liên hệ với bạn trong thời gian sớm nhất."}Mã lỗi
400 VALIDATION_ERROR — Thiếu trường bắt buộc/không hợp lệ hoặc thiếu đồng ý.Bằng chứng kiểm thử trực tiếp
Thành công (200) và trường hợp tiêu cực (400) đã được xác minh trực tuyến.