POST/api/public/widget/message
将访客的聊天消息发送给聊天机器人并返回其回复——这是聊天小部件的核心端点。
身份验证与安全
组件嵌入令牌(请求头 X-Widget-Token)+ 来源(Origin)许可列表
幂等: 否
参数
widget_code(body, string,必填)message(body, string,必填)visitor_id(body, string,必填)— 客户端生成的持久访客 IDsession_id(body, string)— 首次调用新对话时为 null请求示例
{"widget_code":"...","message":"你好,Zentor App 能做什么?","visitor_id":"<UUID 或客户端生成的 ID>"}响应示例
{"ok":true,"data":{"session_id":"31b1096c-a366-4418-b4be-bd999ff98134","response":"...","buttons":[],"state":"idle","products":[]}}错误代码
401 WIDGET_TOKEN_MISSING — 缺少 X-Widget-Token 请求头。401 WIDGET_TOKEN_INVALID — 令牌无效,或 Origin 不在该小部件的允许列表中。400 VISITOR_ID_REQUIRED — visitor_id 缺失。实时测试证明
成功(200,真实生成的聊天机器人回复)及多个失败场景(令牌缺失/无效、visitor_id 缺失)已实时验证。