POST/api/auth/forgot-password
Spustí odeslání e-mailu pro resetování hesla, pokud existuje účet s touto adresou. Záměrně odpovídá vždy stejně (nelze zjistit, zda účet existuje).
Stránka „POST /api/auth/forgot-password — API-Referenz“ se zabývá funkční oblastí označenou v URL. Stávající obsah je doplněn o skutečný průběh, předpoklady a známé limity. Zentor nemá systém vývojářských API klíčů. Pro dashboard se používají session JWT s dobou platnosti dvanáct hodin a refresh tokeny s dobou platnosti sedm dní; TOTP a SSO jsou volitelné. Widget embed tokeny se zobrazují jednorázově v plaintextu a jsou vázány na povolené origins. Dokumentace k `POST /api/auth/forgot-password` má být závazně čtena jako technický popis tohoto konkrétního endpointu. Rozhodující jsou metoda, cesta, autentizace, povinná pole, možné chyby a otázka, zda opětovné volání vyvolá stejný efekt. Tato část nápovědy https://zentor-app.de/hilfe/api-referenz/auth/auth.forgot_password proto nesmí obsahovat obecná reklamní tvrzení, ale pouze následně proveditelné integrační kroky a doložené příklady odpovědí. Pro volání `/api/auth/forgot-password` se požadavek sestaví podle registru. Veřejné routy nevyžadují obecný vývojářský API klíč, protože Zentor žádný takový systém klíčů nenabízí. Chráněné widget routy naopak používají jednorázově zobrazený embed token a kontrolu origin. HTTP stav a obsah JSON je třeba vyhodnocovat společně; samotné pole `ok` nenahrazuje zpracování chyb. Při testování `POST /api/auth/forgot-password` je třeba použít anonymizované hodnoty. Skutečná zákaznická data, produkční UUID, session tokeny a konkrétní časová razítka nepatří do veřejných příkladů. Známý celoplatformní limit je 2.000 požadavků během 15 minut; odlišný individuální limit není doložen. Neidempotentní POST volání nesmí být po nejasném přerušení sítě slepě opakována. Typické integrační chyby pro tuto trasu vznikají chybějícími povinnými parametry, špatnými datovými typy, prošlými jednorázovými kódy, nepovolenými origins nebo neimplementovaným datovým souborem. Aplikace by měla takové případy zpracovávat odděleně a protokolovat chybovou zprávu vrácenou endpointem, aniž by zapisovala tajné obsahy. Úspěšný request potvrzuje pouze tento krok zpracování, nikoli automaticky následný úspěch e-mailu, platby nebo SSO. To je bezprostředně relevantní pro „POST /api/auth/forgot-password“. Technická kontrola této stránky se musí nutně opírat o registr v `app/frontend/src/content/api-reference/` a související backendové trasy. Poznámky k živým testům smí tvrdit pouze to, co bylo skutečně otestováno. Negativní test nebo kódová analogie není úplným důkazem úspěchu. Pro POST /api/auth/forgot-password — API reference je proto nutné jasně rozlišovat mezi dokumentovanou strukturou, automatizovaným testem a spolehlivě pozorovaným živým chováním.
Auth & Absicherung
Keine Authentifizierung erforderlich
Idempotent: Ja
Parameter
email(body, string, erforderlich)— E-mailová adresa účtuBeispiel-Request
{"email":"user@example.com"}Beispiel-Response
{"ok":true}Fehlercodes
400 VALIDATION_ERROR — Pole e-mailu chybí nebo je prázdné.Live-Test-Nachweis
Úspěch (200, neutrální odpověď bez ohledu na to, zda účet existuje) a negativní případ (400 při chybějícím poli) ověřeno naživo.