POST/api/auth/reset-password
Nulstil adgangskoden ved hjælp af et gyldigt reset-token.
`POST /api/auth/reset-password` nulstiller en adgangskode ved hjælp af et gyldigt reset-token. Ruten kræver ikke en eksisterende login, fordi den netop er beregnet til brugere, der ikke længere kan bruge deres tidligere adgangskode. I request-bodyen sendes `token` og `password`. Token stammer fra den tidligere sendte reset-e-mail; den nye adgangskode skal opfylde de mindstekrav, der gælder på serversiden. Kaldet er ikke idempotent. Efter en vellykket nulstilling er det anvendte token forbrugt eller ikke længere beregnet til endnu en adgangskodeændring. En klient må derfor ikke gentage en uklart afbrudt request i en hurtig løkke. I stedet skal den vise resultatet og lade brugeren starte en ny reset-proces via Forgot Password-funktionen, hvis det er nødvendigt. Et ugyldigt, udløbet eller allerede brugt token samt en adgangskode, der ikke opfylder mindstekravene, fører til `400 VALIDATION_ERROR`. Den offentlige fejlmeddelelse bør ikke afsløre yderligere kontodetaljer. Token og ny adgangskode må hverken fremgå af URL-parametre, analyseværktøjer, offentlige logs eller support-screenshots. Requesten hører udelukkende til i et HTTPS-beskyttet formularforløb. Et vellykket svar lyder `{"ok":true}`. Det bekræfter den udførte adgangskodeændring, ikke automatisk en ny login. Efter nulstillingen skal brugeren logge ind normalt med den nye adgangskode. Eksisterende sessioner skal behandles i overensstemmelse med den faktiske backend-logik; dokumentationen må ikke påstå en generel udlogning af alle enheder, hvis dette ikke er bevist. Den dokumenterede live-test omfatter negativtilfældet med et ugyldigt token og den forventede status 400. En ægte vellykket nulstilling blev ikke separat udført med et produktivt token til denne dokumentation. Teksten skal udtrykkeligt fastholde denne grænse og må ikke udlede en påstået end-to-end-succes fra ligheden med Login eller Forgot Password.
Auth & Absicherung
Keine Authentifizierung erforderlich
Idempotent: Nein
Parameter
token(body, string, erforderlich)— Nulstil-token fra e-mailenpassword(body, string, erforderlich)— Nyt kodeordBeispiel-Request
{"token":"<Token fra nulstillingsmail>","password":"NytSikkertPassword!"}Beispiel-Response
{"ok":true}Fehlercodes
400 VALIDATION_ERROR — Token er ugyldigt, udløbet, eller adgangskoden opfylder ikke minimumskravene.Live-Test-Nachweis
Negativtilfælde (400, ugyldigt token) verificeret live; successtilfælde mekanisk identisk med forgot-password/login, ikke separat gennemløbet med ægte reset-token.