POST/api/auth/forgot-password

Bu ünvana aid hesab mövcuddursa, şifrə sıfırlama e-poçtunun göndərilməsini tətikləyir. Qəsdən həmişə eyni cavab verir (hesabın mövcudluğu haqqında heç bir nəticə çıxarmaq mümkün deyil).

“POST /api/auth/forgot-password — API arayışı” səhifəsi URL-də göstərilən funksional sahəni əhatə edir. Mövcud məzmun faktiki proses, ilkin şərtlər və məlum məhdudiyyətlərlə tamamlanır. Zentor-da tərtibatçı API açarı sistemi yoxdur. Dashboard üçün on iki saat etibarlı sessiya JWT-ləri və yeddi gün etibarlı refresh tokenləri istifadə olunur; TOTP və SSO seçimlidir. Widget embed tokenləri yalnız bir dəfə açıq mətn şəklində göstərilir və icazə verilmiş origin-lərə bağlıdır. `POST /api/auth/forgot-password` sənədləşdirilməsi məhz bu konkret endpoint-in texniki təsviri kimi qəbul edilməlidir. Burada metod, yol, autentifikasiya, məcburi sahələr, mümkün xətalar və təkrar çağırışın eyni effekti yaradıb-yaratmaması əsasdır. Buna görə https://zentor-app.de/hilfe/api-referenz/auth/auth.forgot_password yardım bölməsi ümumi reklam ifadələri deyil, yalnız izlənilə bilən inteqrasiya addımları və təsdiqlənmiş cavab nümunələri təqdim etməlidir. `/api/auth/forgot-password` çağırışı üçün sorğu registry-yə uyğun qurulur. Açıq routelar ümumi tərtibatçı API açarı tələb etmir, çünki Zentor belə bir açar sistemi təqdim etmir. Qorunan widget routeları isə bir dəfə göstərilən embed tokenindən və origin yoxlamasından istifadə edir. HTTP statusu və JSON məzmunu birlikdə qiymətləndirilməlidir; təkcə `ok` sahəsi xəta emalını əvəz etmir. `POST /api/auth/forgot-password` test edilərkən anonimləşdirilmiş dəyərlərdən istifadə olunmalıdır. Real müştəri məlumatları, istehsal UUID-ləri, sessiya tokenləri və konkret zaman damğaları açıq nümunələrə daxil edilməməlidir. Platforma üzrə məlum limit 15 dəqiqə ərzində 2.000 sorğudur; fərqli ayrıca limit təsdiqlənməyib. İdempotent olmayan POST çağırışları qeyri-müəyyən şəbəkə kəsilməsindən sonra kor-koranə təkrar edilməməlidir. Bu route üçün tipik inteqrasiya xətaları məcburi parametrlərin olmaması, yanlış məlumat tipləri, vaxtı bitmiş birdəfəlik kodlar, icazə verilməyən origin-lər və ya mövcud olmayan məlumat dəsti səbəbindən yaranır. Tətbiq bu halları ayrıca emal etməli və endpoint-in qaytardığı xəta mesajını gizli məlumatları loglara yazmadan qeyd etməlidir. Uğurlu sorğu yalnız bu emal addımını təsdiqləyir; bu, sonrakı e-poçt, ödəniş və ya SSO prosesinin avtomatik uğurlu olduğu demək deyil. Bu, “POST /api/auth/forgot-password” üçün birbaşa əhəmiyyətlidir. Bu səhifənin texniki yoxlanışı mütləq `app/frontend/src/content/api-reference/` altındakı registry-yə və aid backend routelarına əsaslanmalıdır. Live-test qeydləri yalnız həqiqətən yoxlanılmış halları iddia edə bilər. Mənfi test və ya kod analoqu tam uğur sübutu deyil. Buna görə POST /api/auth/forgot-password — API arayışında sənədləşdirilmiş struktur, avtomatlaşdırılmış test və etibarlı şəkildə müşahidə edilmiş canlı davranış aydın şəkildə bir-birindən ayrılmalıdır.

Auth & Absicherung

Keine Authentifizierung erforderlich

Idempotent: Ja

Parameter

email(body, string, erforderlich)Hesabın e-poçt ünvanı

Beispiel-Request

{"email":"user@example.com"}

Beispiel-Response

{"ok":true}

Fehlercodes

400 VALIDATION_ERRORE-poçt sahəsi yoxdur və ya boşdur.

Live-Test-Nachweis

Uğur (200, hesabın mövcud olub-olmamasından asılı olmayaraq neytral cavab) və mənfi hal (çatışmayan sahə üçün 400) canlı yoxlanılıb.

Autentifikasiya