POST/api/auth/reset-password
Stel 'n nuwe wagwoord met 'n geldige Reset Token.
`POST /api/auth/reset-password` stel 'n nuwe wagwoord met 'n geldige Reset Token. Die route vereis geen bestaande login nie. Body bevat `token` en `password`. Die operasie is nie idempotent nie. Ná sukses behoort dieselfde Token nie weer vir 'n tweede verandering gebruik te word nie. Moenie 'n dubbelsinnige netwerkonderbreking blind met dieselfde resetrequest herhaal nie. 'n Ongeldige, vervalde of gebruikte Token of 'n ongeldige nuwe wagwoord lewer `400 VALIDATION_ERROR`. Token en wagwoord hoort nie in URL's, Analytics, publieke logs of support-screenshots nie. 'n Suksesvolle respons bevestig die wagwoordverandering; dit is nie dieselfde as outomatiese login nie. Die gebruiker moet daarna met die nuwe wagwoord aanmeld. Die negatiewe 400-geval is live getoets; 'n ware suksesvolle reset is nie apart as End-to-End-bewys uitgevoer nie.
Verifikasie en sekuriteit
Geen verifikasie vereis nie
Idempotent: Nee
Parameters
token(body, string, vereis)— Reset Token uit die e-pospassword(body, string, vereis)— Nuwe wagwoordVoorbeeldversoek
{"token":"<Token uit die reset-e-pos>","password":"JouNuweVeiligeWagwoord!"}Voorbeeldrespons
{"ok":true}Foutkodes
400 VALIDATION_ERROR — Token ongeldig/verval of die wagwoord voldoen nie aan minimum vereistes nie.Bewys van live-toets
Negatiewe geval (400, ongeldige Token) live geverifieer; 'n suksesvolle reset met 'n ware Reset Token is nie apart in hierdie toets uitgevoer nie.