POST/api/public/widget/message

将访客的聊天消息发送给聊天机器人并返回其回复——这是聊天小部件的核心端点。

身份验证与安全

组件嵌入令牌(请求头 X-Widget-Token)+ 来源(Origin)许可列表

幂等: 否

参数

widget_code(body, string,必填)
message(body, string,必填)
visitor_id(body, string,必填)— 客户端生成的持久访客 ID
session_id(body, string)— 首次调用新对话时为 null

请求示例

{"widget_code":"...","message":"你好,Zentor App 能做什么?","visitor_id":"<UUID 或客户端生成的 ID>"}

响应示例

{"ok":true,"data":{"session_id":"31b1096c-a366-4418-b4be-bd999ff98134","response":"...","buttons":[],"state":"idle","products":[]}}

错误代码

401 WIDGET_TOKEN_MISSING — 缺少 X-Widget-Token 请求头。
401 WIDGET_TOKEN_INVALID — 令牌无效,或 Origin 不在该小部件的允许列表中。
400 VISITOR_ID_REQUIRED — visitor_id 缺失。

实时测试证明

成功(200,真实生成的聊天机器人回复)及多个失败场景(令牌缺失/无效、visitor_id 缺失)已实时验证。

← 聊天小部件