POST/api/auth/reset-password

রিসেট টোকেনের ভিত্তিতে পাসওয়ার্ড নতুন করে সেট করে।

`POST /api/auth/reset-password` একটি বৈধ রিসেট টোকেন ব্যবহার করে একটি পাসওয়ার্ড নতুন করে সেট করে। রুটটির জন্য পূর্ববর্তী কোনো লগইন প্রয়োজন হয় না, কারণ এটি বিশেষভাবে সেইসব ব্যবহারকারীদের জন্য তৈরি যারা তাদের আগের পাসওয়ার্ড আর ব্যবহার করতে পারেন না। Request-Body-তে `token` এবং `password` পাঠানো হয়। টোকেনটি আগে পাঠানো রিসেট ইমেল থেকে আসে; নতুন পাসওয়ার্ডটি সার্ভার-সাইডে প্রযোজ্য ন্যূনতম প্রয়োজনীয়তা পূরণ করতে হবে। কলটি idempotent নয়। সফল রিসেটের পরে ব্যবহৃত টোকেনটি শেষ হয়ে যায় বা আরও একটি পাসওয়ার্ড পরিবর্তনের জন্য আর উদ্দিষ্ট থাকে না। তাই একটি ক্লায়েন্টের উচিত একটি অস্পষ্টভাবে বাতিল হওয়া Request দ্রুত লুপে পুনরাবৃত্তি না করা। পরিবর্তে, তার ফলাফল প্রদর্শন করা উচিত এবং প্রয়োজনে ব্যবহারকারীকে Forgot-Password ফাংশনের মাধ্যমে একটি নতুন রিসেট প্রক্রিয়া শুরু করতে দেওয়া উচিত। একটি অবৈধ, মেয়াদোত্তীর্ণ বা ইতিমধ্যে ব্যবহৃত টোকেন এবং একটি পাসওয়ার্ড যা ন্যূনতম প্রয়োজনীয়তা পূরণ করে না, তা `400 VALIDATION_ERROR` সৃষ্টি করে। পাবলিক ত্রুটি বার্তায় অতিরিক্ত অ্যাকাউন্ট বিবরণ প্রকাশ করা উচিত নয়। টোকেন এবং নতুন পাসওয়ার্ড URL প্যারামিটার, বিশ্লেষণ টুল, পাবলিক লগ বা সাপোর্ট স্ক্রিনশটে প্রদর্শিত হওয়া উচিত নয়। অনুরোধটি শুধুমাত্র একটি HTTPS-সুরক্ষিত ফর্ম প্রক্রিয়ার মধ্যে থাকা উচিত। একটি সফল প্রতিক্রিয়া হল `{"ok":true}`। এটি সম্পাদিত পাসওয়ার্ড পরিবর্তন নিশ্চিত করে, স্বয়ংক্রিয়ভাবে একটি নতুন লগইন নয়। রিসেটের পরে ব্যবহারকারীকে নিয়মিতভাবে নতুন পাসওয়ার্ড দিয়ে লগইন করতে হবে। বিদ্যমান সেশনগুলি প্রকৃত ব্যাকএন্ড লজিক অনুযায়ী পরিচালনা করা উচিত; ডকুমেন্টেশনটি সমস্ত ডিভাইস থেকে সাধারণ লগআউট দাবি করা উচিত নয়, যদি এটি প্রমাণিত না হয়। প্রমাণিত লাইভ টেস্টে একটি অবৈধ টোকেন এবং প্রত্যাশিত স্ট্যাটাস 400 সহ নেতিবাচক ক্ষেত্রটি অন্তর্ভুক্ত রয়েছে। এই প্রমাণের জন্য একটি প্রকৃত সফল রিসেট একটি প্রোডাক্টিভ টোকেন দিয়ে আলাদাভাবে সম্পাদন করা হয়নি। টেক্সটটিকে অবশ্যই এই সীমাটি স্পষ্টভাবে বজায় রাখতে হবে এবং লগইন বা ফরগট পাসওয়ার্ডের সাদৃশ্য থেকে কোনো অভিযুক্ত এন্ড-টু-এন্ড সাফল্য অনুমান করা যাবে না।

Auth & Absicherung

Keine Authentifizierung erforderlich

Idempotent: Nein

Parameter

token(body, string, erforderlich)ইমেল থেকে রিসেট-টোকেন
password(body, string, erforderlich)নতুন পাসওয়ার্ড

Beispiel-Request

{"token":"Reset-Mail থেকে Token","password":"নতুন নিরাপদ পাসওয়ার্ড!"}

Beispiel-Response

{"ok":true}

Fehlercodes

400 VALIDATION_ERRORটোকেন অবৈধ, মেয়াদোত্তীর্ণ, অথবা পাসওয়ার্ড ন্যূনতম প্রয়োজনীয়তা পূরণ করে না।

Live-Test-Nachweis

নেতিবাচক ক্ষেত্রে (400, অবৈধ টোকেন) লাইভ যাচাই করা হয়েছে; সফল ক্ষেত্রে যান্ত্রিকভাবে forgot-password/login-এর মতোই, প্রকৃত রিসেট টোকেন দিয়ে আলাদাভাবে চালানো হয়নি।

প্রমাণীকরণ