POST/api/auth/forgot-password

এই ঠিকানায় একটি অ্যাকাউন্ট থাকলে পাসওয়ার্ড রিসেট ইমেল পাঠানো ট্রিগার করে। ইচ্ছাকৃতভাবে সবসময় একই উত্তর দেয় (অ্যাকাউন্টের অস্তিত্ব সম্পর্কে কোনো অনুমান করা সম্ভব নয়)।

"POST /api/auth/forgot-password — API-Referenz" শিরোনামের পৃষ্ঠাটি URL-এ নির্দেশিত কার্যক্ষেত্রটি নিয়ে আলোচনা করে। বিদ্যমান বিষয়বস্তু প্রকৃত প্রক্রিয়া, পূর্বশর্ত এবং পরিচিত সীমাবদ্ধতা দিয়ে সম্পূরক করা হয়েছে। Zentor-এর কোনো ডেভেলপার API-কি সিস্টেম নেই। ড্যাশবোর্ডের জন্য বারো ঘণ্টা মেয়াদের সেশন JWT এবং সাত দিনের মেয়াদের রিফ্রেশ টোকেন ব্যবহার করা হয়; TOTP এবং SSO ঐচ্ছিক। Widget-Embed-Tokens একবার প্লেইন টেক্সটে প্রদর্শিত হয় এবং অনুমোদিত Origins-এর সাথে আবদ্ধ। `POST /api/auth/forgot-password`-এর ডকুমেন্টেশনটিকে এই নির্দিষ্ট এন্ডপয়েন্টের বাধ্যতামূলক প্রযুক্তিগত বিবরণ হিসাবে পড়তে হবে। মূল বিষয়গুলি হল: মেথড, পাথ, অথেনটিকেশন, বাধ্যতামূলক ফিল্ড, সম্ভাব্য ত্রুটি এবং প্রশ্নটি যে পুনরায় কল করলে একই প্রভাব সৃষ্টি হয় কিনা। এই সহায়তা বিভাগ https://zentor-app.de/hilfe/api-referenz/auth/auth.forgot_password তাই কোনো সাধারণ বিজ্ঞাপনমূলক বিবৃতি ধারণ করতে পারবে না, বরং শুধুমাত্র পরবর্তীকালে সম্পাদনযোগ্য ইন্টিগ্রেশন ধাপ এবং নথিভুক্ত উত্তর উদাহরণ। `/api/auth/forgot-password` কল করার জন্য, রেজিস্ট্রি অনুযায়ী অনুরোধ তৈরি করা হয়। পাবলিক রুটগুলির জন্য সাধারণ ডেভেলপার API কী প্রয়োজন হয় না, কারণ Zentor এমন কোনো কী সিস্টেম অফার করে না। সুরক্ষিত উইজেট রুট অন্যদিকে একবার দেখানো Embed-Token এবং একটি অরিজিন যাচাই ব্যবহার করে। HTTP-স্ট্যাটাস এবং JSON-সামগ্রী একসাথে মূল্যায়ন করতে হবে; একটি `ok`-ফিল্ড একা ত্রুটি পরিচালনার বিকল্প নয়। `POST /api/auth/forgot-password` পরীক্ষার সময় বেনামী মান ব্যবহার করতে হবে। বাস্তব গ্রাহক ডেটা, প্রোডাকশন UUID, সেশন টোকেন এবং নির্দিষ্ট টাইমস্ট্যাম্প পাবলিক উদাহরণে অন্তর্ভুক্ত নয়। সুপরিচিত প্ল্যাটফর্ম-ব্যাপী সীমা হল ১৫ মিনিটের মধ্যে 2.000 অনুরোধ; কোনো ভিন্ন পৃথক সীমা প্রমাণিত নয়। অস্পষ্ট নেটওয়ার্ক বিচ্ছিন্নতার পরে অ-আইডেম্পোটেন্ট POST কলগুলি অন্ধভাবে পুনরাবৃত্তি করা উচিত নয়। এই রুটের জন্য সাধারণ ইন্টিগ্রেশন ত্রুটিগুলি অনুপস্থিত বাধ্যতামূলক প্যারামিটার, ভুল ডেটা টাইপ, মেয়াদোত্তীর্ণ ওয়ান-টাইম কোড, অননুমোদিত অরিজিন বা একটি অ-বাস্তবায়িত ডেটাসেটের কারণে ঘটে। অ্যাপ্লিকেশনটির উচিত এই ধরনের ক্ষেত্রেগুলি আলাদাভাবে পরিচালনা করা এবং এন্ডপয়েন্ট থেকে ফেরত আসা ত্রুটি বার্তাটি লগ করা, গোপন বিষয়বস্তু না লিখে। একটি সফল অনুরোধ শুধুমাত্র এই প্রক্রিয়াকরণ ধাপটি নিশ্চিত করে, স্বয়ংক্রিয়ভাবে পরবর্তী ইমেইল, পেমেন্ট বা SSO সাফল্য নয়। এটি „POST /api/auth/forgot-password“ এর জন্য সরাসরি প্রাসঙ্গিক। এই পৃষ্ঠার প্রযুক্তিগত পরীক্ষা অবশ্যই `app/frontend/src/content/api-reference/`-এর অধীনে থাকা রেজিস্ট্রি এবং সংশ্লিষ্ট ব্যাকএন্ড রুটগুলির উপর ভিত্তি করে হতে হবে। লাইভ-টেস্ট নোটগুলি কেবলমাত্র সেই বিষয়গুলোই দাবি করতে পারবে যা প্রকৃতপক্ষে পরীক্ষা করা হয়েছে। একটি নেগেটিভ টেস্ট বা কোড-অ্যানালজি সম্পূর্ণ সাফল্যের প্রমাণ নয়। POST /api/auth/forgot-password — API-রেফারেন্সের জন্য তাই নথিভুক্ত কাঠামো, স্বয়ংক্রিয় পরীক্ষা এবং নিশ্চিতভাবে পর্যবেক্ষণ করা লাইভ আচরণের মধ্যে স্পষ্টভাবে পার্থক্য করতে হবে।

Auth & Absicherung

Keine Authentifizierung erforderlich

Idempotent: Ja

Parameter

email(body, string, erforderlich)অ্যাকাউন্টের ইমেল ঠিকানা

Beispiel-Request

{"email":"user@example.com"}

Beispiel-Response

{"ok":true}

Fehlercodes

400 VALIDATION_ERRORইমেইল ক্ষেত্রটি অনুপস্থিত বা খালি।

Live-Test-Nachweis

সাফল্য (200, অ্যাকাউন্টটি বিদ্যমান কিনা তা নির্বিশেষে নিরপেক্ষ উত্তর) এবং নেতিবাচক ক্ষেত্রে (অনুপস্থিত ক্ষেত্রের জন্য 400) লাইভ যাচাই করা হয়েছে।

প্রমাণীকরণ