POST/api/auth/reset-password
রিসেট টোকেনের ভিত্তিতে পাসওয়ার্ড নতুন করে সেট করে।
`POST /api/auth/reset-password` একটি বৈধ রিসেট টোকেন ব্যবহার করে একটি পাসওয়ার্ড নতুন করে সেট করে। রুটটির জন্য পূর্ববর্তী কোনো লগইন প্রয়োজন হয় না, কারণ এটি বিশেষভাবে সেইসব ব্যবহারকারীদের জন্য তৈরি যারা তাদের আগের পাসওয়ার্ড আর ব্যবহার করতে পারেন না। Request-Body-তে `token` এবং `password` পাঠানো হয়। টোকেনটি আগে পাঠানো রিসেট ইমেল থেকে আসে; নতুন পাসওয়ার্ডটি সার্ভার-সাইডে প্রযোজ্য ন্যূনতম প্রয়োজনীয়তা পূরণ করতে হবে। কলটি idempotent নয়। সফল রিসেটের পরে ব্যবহৃত টোকেনটি শেষ হয়ে যায় বা আরও একটি পাসওয়ার্ড পরিবর্তনের জন্য আর উদ্দিষ্ট থাকে না। তাই একটি ক্লায়েন্টের উচিত একটি অস্পষ্টভাবে বাতিল হওয়া Request দ্রুত লুপে পুনরাবৃত্তি না করা। পরিবর্তে, তার ফলাফল প্রদর্শন করা উচিত এবং প্রয়োজনে ব্যবহারকারীকে Forgot-Password ফাংশনের মাধ্যমে একটি নতুন রিসেট প্রক্রিয়া শুরু করতে দেওয়া উচিত। একটি অবৈধ, মেয়াদোত্তীর্ণ বা ইতিমধ্যে ব্যবহৃত টোকেন এবং একটি পাসওয়ার্ড যা ন্যূনতম প্রয়োজনীয়তা পূরণ করে না, তা `400 VALIDATION_ERROR` সৃষ্টি করে। পাবলিক ত্রুটি বার্তায় অতিরিক্ত অ্যাকাউন্ট বিবরণ প্রকাশ করা উচিত নয়। টোকেন এবং নতুন পাসওয়ার্ড URL প্যারামিটার, বিশ্লেষণ টুল, পাবলিক লগ বা সাপোর্ট স্ক্রিনশটে প্রদর্শিত হওয়া উচিত নয়। অনুরোধটি শুধুমাত্র একটি HTTPS-সুরক্ষিত ফর্ম প্রক্রিয়ার মধ্যে থাকা উচিত। একটি সফল প্রতিক্রিয়া হল `{"ok":true}`। এটি সম্পাদিত পাসওয়ার্ড পরিবর্তন নিশ্চিত করে, স্বয়ংক্রিয়ভাবে একটি নতুন লগইন নয়। রিসেটের পরে ব্যবহারকারীকে নিয়মিতভাবে নতুন পাসওয়ার্ড দিয়ে লগইন করতে হবে। বিদ্যমান সেশনগুলি প্রকৃত ব্যাকএন্ড লজিক অনুযায়ী পরিচালনা করা উচিত; ডকুমেন্টেশনটি সমস্ত ডিভাইস থেকে সাধারণ লগআউট দাবি করা উচিত নয়, যদি এটি প্রমাণিত না হয়। প্রমাণিত লাইভ টেস্টে একটি অবৈধ টোকেন এবং প্রত্যাশিত স্ট্যাটাস 400 সহ নেতিবাচক ক্ষেত্রটি অন্তর্ভুক্ত রয়েছে। এই প্রমাণের জন্য একটি প্রকৃত সফল রিসেট একটি প্রোডাক্টিভ টোকেন দিয়ে আলাদাভাবে সম্পাদন করা হয়নি। টেক্সটটিকে অবশ্যই এই সীমাটি স্পষ্টভাবে বজায় রাখতে হবে এবং লগইন বা ফরগট পাসওয়ার্ডের সাদৃশ্য থেকে কোনো অভিযুক্ত এন্ড-টু-এন্ড সাফল্য অনুমান করা যাবে না।
Auth & Absicherung
Keine Authentifizierung erforderlich
Idempotent: Nein
Parameter
token(body, string, erforderlich)— ইমেল থেকে রিসেট-টোকেনpassword(body, string, erforderlich)— নতুন পাসওয়ার্ডBeispiel-Request
{"token":"Reset-Mail থেকে Token","password":"নতুন নিরাপদ পাসওয়ার্ড!"}Beispiel-Response
{"ok":true}Fehlercodes
400 VALIDATION_ERROR — টোকেন অবৈধ, মেয়াদোত্তীর্ণ, অথবা পাসওয়ার্ড ন্যূনতম প্রয়োজনীয়তা পূরণ করে না।Live-Test-Nachweis
নেতিবাচক ক্ষেত্রে (400, অবৈধ টোকেন) লাইভ যাচাই করা হয়েছে; সফল ক্ষেত্রে যান্ত্রিকভাবে forgot-password/login-এর মতোই, প্রকৃত রিসেট টোকেন দিয়ে আলাদাভাবে চালানো হয়নি।