POST/api/auth/reset-password

Stel 'n nuwe wagwoord met 'n geldige Reset Token.

`POST /api/auth/reset-password` stel 'n nuwe wagwoord met 'n geldige Reset Token. Die route vereis geen bestaande login nie. Body bevat `token` en `password`. Die operasie is nie idempotent nie. Ná sukses behoort dieselfde Token nie weer vir 'n tweede verandering gebruik te word nie. Moenie 'n dubbelsinnige netwerkonderbreking blind met dieselfde resetrequest herhaal nie. 'n Ongeldige, vervalde of gebruikte Token of 'n ongeldige nuwe wagwoord lewer `400 VALIDATION_ERROR`. Token en wagwoord hoort nie in URL's, Analytics, publieke logs of support-screenshots nie. 'n Suksesvolle respons bevestig die wagwoordverandering; dit is nie dieselfde as outomatiese login nie. Die gebruiker moet daarna met die nuwe wagwoord aanmeld. Die negatiewe 400-geval is live getoets; 'n ware suksesvolle reset is nie apart as End-to-End-bewys uitgevoer nie.

Verifikasie en sekuriteit

Geen verifikasie vereis nie

Idempotent: Nee

Parameters

token(body, string, vereis)Reset Token uit die e-pos
password(body, string, vereis)Nuwe wagwoord

Voorbeeldversoek

{"token":"<Token uit die reset-e-pos>","password":"JouNuweVeiligeWagwoord!"}

Voorbeeldrespons

{"ok":true}

Foutkodes

400 VALIDATION_ERRORToken ongeldig/verval of die wagwoord voldoen nie aan minimum vereistes nie.

Bewys van live-toets

Negatiewe geval (400, ongeldige Token) live geverifieer; 'n suksesvolle reset met 'n ware Reset Token is nie apart in hierdie toets uitgevoer nie.

Verifikasie