POST/api/auth/forgot-password
ارسال ایمیل بازنشانی رمز عبور را فعال میکند، به شرطی که حسابی با این آدرس وجود داشته باشد. عمداً همیشه یکسان پاسخ میدهد (امکان استنتاج وجود حساب وجود ندارد).
صفحه "POST /api/auth/forgot-password — مرجع API" به بخش عملکردی مشخص شده در URL اشاره دارد. محتوای موجود با جزئیات مربوط به جریان کار، پیشنیازها و محدودیتهای شناخته شده تکمیل شده است. Zentor سیستم کلید API توسعهدهنده ندارد. برای داشبورد، از توکنهای JWT با طول عمر ۱۲ ساعت و توکنهای Refresh با طول عمر ۷ روز استفاده میشود؛ TOTP و SSO اختیاری هستند. توکنهای Embed برای ویجتها یکبار به صورت متن ساده نمایش داده میشوند و به دامنههای مجاز محدود میشوند. مستندات مربوط به `POST /api/auth/forgot-password` باید به عنوان یک توصیف فنی دقیق از این نقطه پایانی خاص در نظر گرفته شود. موارد مهم شامل روش، مسیر، احراز هویت، فیلدهای اجباری، خطاهای احتمالی و این است که آیا فراخوانی مجدد همان اثر را ایجاد میکند یا خیر. این بخش راهنما، که آدرس آن https://zentor-app.de/hilfe/api-referenz/auth/auth.forgot_password است، نباید شامل ادعاهای تبلیغاتی کلی باشد، بلکه فقط باید شامل مراحل یکپارچهسازی قابل اجرا و نمونههای پاسخ معتبر باشد. برای فراخوانی `/api/auth/forgot-password`، درخواست باید مطابق با رجیستری ایجاد شود. مسیرهای عمومی نیازی به کلید API توسعهدهنده عمومی ندارند، زیرا Zentor چنین سیستمی را ارائه نمیدهد. در مقابل، مسیرهای ویجت محافظتشده از توکن Embed که یکبار نمایش داده میشود و همچنین بررسی دامنه استفاده میکنند. وضعیت HTTP و محتوای JSON باید به طور مشترک ارزیابی شوند؛ یک فیلد `ok` به تنهایی جایگزین مدیریت خطا نمیشود. هنگام آزمایش `POST /api/auth/forgot-password`، باید از مقادیر ناشناس استفاده شود. دادههای واقعی مشتری، UUIDهای فعال، توکنهای نشست و زمانبندیهای خاص نباید در نمونههای عمومی قرار گیرند. حد مجاز کلی در سطح پلتفرم ۲,۰۰۰ درخواست در ۱۵ دقیقه است؛ یک محدودیت تکی متفاوت ثابت نشده است. فراخوانیهای POST غیر-ایدمپوت نباید پس از قطع ارتباط شبکه نامشخص، به طور کورکورانه تکرار شوند. خطاهای یکپارچهسازی معمول برای این مسیر ناشی از پارامترهای اجباری از دست رفته، انواع دادههای نادرست، کدهای یکبار مصرف منقضی شده، دامنههای غیرمجاز یا عدم پیادهسازی یک مجموعه داده است. برنامه باید این موارد را به طور جداگانه مدیریت کند و پیام خطایی را که از نقطه پایانی برگردانده میشود، ثبت کند، بدون اینکه محتوای حساس را ثبت کند. یک درخواست موفق فقط این مرحله پردازش را تأیید میکند، نه به طور خودکار موفقیت یک عملیات بعدی مانند ارسال ایمیل، پرداخت یا SSO. این موضوع برای "POST /api/auth/forgot-password" از اهمیت بالایی برخوردار است. بررسی فنی این صفحه باید به طور اجباری بر اساس رجیستری موجود در `app/frontend/src/content/api-reference/` و مسیرهای بکاند مربوطه انجام شود. یادداشتهای تست زنده فقط باید ادعاهایی را مطرح کنند که واقعاً بررسی شدهاند. یک تست منفی یا یک آنالیز کد، مدرک کاملی از موفقیت نیست. بنابراین، برای POST /api/auth/forgot-password — مرجع API، باید تمایز روشنی بین ساختار مستند شده، تست خودکار و رفتار زنده قابل مشاهده وجود داشته باشد.
Auth & Absicherung
Keine Authentifizierung erforderlich
Idempotent: Ja
Parameter
email(body, string, erforderlich)— آدرس ایمیل حسابBeispiel-Request
{"email":"user@example.com"}Beispiel-Response
{"ok":true}Fehlercodes
400 VALIDATION_ERROR — فیلد ایمیل وجود ندارد یا خالی است.Live-Test-Nachweis
موفقیت (200، پاسخ خنثی صرفنظر از اینکه حساب وجود داشته باشد) و حالت منفی (400 در صورت فقدان فیلد) بهصورت زنده تأیید شد.