Assistant Access Link erstellen
Legt einen neuen Assistant Access Link an: opaque token, fertige Widget-url und den gespeicherten jwtPayload.
Authentifizierung: gültige Session (Bearer). Es werden Bearbeitungsrechte auf den Ziel-Space (über spaceId) bzw. auf den Bot (über veraltetes botId) benötigt.
Bei API-Key-Aufrufen wird ohne spaceId und ohne botId automatisch der Space des API-Keys verwendet.
Handbuch (Konzept, Begrenzungen, Ablauf): /docs/assistant-access-links
| Request Body — REQUIRED | ||||
|---|---|---|---|---|
sub stringOptional: stabile Nutzer- oder Subjekt-ID aus eurem System (Standard-Claim | ||||
email stringOptional: E-Mail im JWT. | ||||
botId integerPossible values: -9007199254740991 ≤ value ≤ 9007199254740991 Veraltet: bitte | ||||
exp numberJWT-Ablauf ( | ||||
loginUrl stringPossible values: 1 ≤ length ≤ 2000 Optional: Login- oder Rücksprung-URL (absolute URL oder Pfad ab | ||||
aud stringOptional: vorgesehener Empfänger des Tokens (Claim | ||||
iss stringOptional: Aussteller des Tokens (Claim | ||||
context object
| ||||
features objectFeature-Flags für diesen Link, z. B.
| ||||
systemPromptInsertion stringOptional: Zusätzlicher Text, der beim Chat an den System-Prompt angehängt wird. | ||||
permissionFilter objectDaten-/Berechtigungsfilter (Filter-DSL). Schlüssel sind or | and | not | search oder ein Feldname mit Prädikat
| ||||
spaceId uuidPossible values: Value must match regular expression Ziel-Space für den Assistant Access Link (bevorzugt). Es wird eine gültige Session und Bearbeitungsrechte auf mindestens einen Bot in diesem Space benötigt. | ||||
ttlSeconds integerPossible values: 60 ≤ value ≤ 2592000 Gültigkeitsdauer in Sekunden (60 … 30 Tage), nur relevant wenn | ||||
userInformation objectOptional: User-Informationen als Key-Value-Paare z.B. User ID, Name, ... |
| Responses | ||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
200Opaque
| ||||||||||||||||||||||||
400Invalid input data
| ||||||||||||||||||||||||
401Authorization not provided
| ||||||||||||||||||||||||
403Insufficient access
| ||||||||||||||||||||||||
500Internal server error
|