POST/api/auth/forgot-password

ارسال ایمیل بازنشانی رمز عبور را فعال میکند، به شرطی که حسابی با این آدرس وجود داشته باشد. عمداً همیشه یکسان پاسخ میدهد (امکان استنتاج وجود حساب وجود ندارد).

صفحه "POST /api/auth/forgot-password — مرجع API" به بخش عملکردی مشخص شده در URL اشاره دارد. محتوای موجود با جزئیات مربوط به جریان کار، پیش‌نیازها و محدودیت‌های شناخته شده تکمیل شده است. Zentor سیستم کلید API توسعه‌دهنده ندارد. برای داشبورد، از توکن‌های JWT با طول عمر ۱۲ ساعت و توکن‌های Refresh با طول عمر ۷ روز استفاده می‌شود؛ TOTP و SSO اختیاری هستند. توکن‌های Embed برای ویجت‌ها یک‌بار به صورت متن ساده نمایش داده می‌شوند و به دامنه‌های مجاز محدود می‌شوند. مستندات مربوط به `POST /api/auth/forgot-password` باید به عنوان یک توصیف فنی دقیق از این نقطه پایانی خاص در نظر گرفته شود. موارد مهم شامل روش، مسیر، احراز هویت، فیلدهای اجباری، خطاهای احتمالی و این است که آیا فراخوانی مجدد همان اثر را ایجاد می‌کند یا خیر. این بخش راهنما، که آدرس آن https://zentor-app.de/hilfe/api-referenz/auth/auth.forgot_password است، نباید شامل ادعاهای تبلیغاتی کلی باشد، بلکه فقط باید شامل مراحل یکپارچه‌سازی قابل اجرا و نمونه‌های پاسخ معتبر باشد. برای فراخوانی `/api/auth/forgot-password`، درخواست باید مطابق با رجیستری ایجاد شود. مسیرهای عمومی نیازی به کلید API توسعه‌دهنده عمومی ندارند، زیرا Zentor چنین سیستمی را ارائه نمی‌دهد. در مقابل، مسیرهای ویجت محافظت‌شده از توکن Embed که یک‌بار نمایش داده می‌شود و همچنین بررسی دامنه استفاده می‌کنند. وضعیت HTTP و محتوای JSON باید به طور مشترک ارزیابی شوند؛ یک فیلد `ok` به تنهایی جایگزین مدیریت خطا نمی‌شود. هنگام آزمایش `POST /api/auth/forgot-password`، باید از مقادیر ناشناس استفاده شود. داده‌های واقعی مشتری، UUIDهای فعال، توکن‌های نشست و زمان‌بندی‌های خاص نباید در نمونه‌های عمومی قرار گیرند. حد مجاز کلی در سطح پلتفرم ۲,۰۰۰ درخواست در ۱۵ دقیقه است؛ یک محدودیت تکی متفاوت ثابت نشده است. فراخوانی‌های POST غیر-ایدم‌پوت نباید پس از قطع ارتباط شبکه نامشخص، به طور کورکورانه تکرار شوند. خطاهای یکپارچه‌سازی معمول برای این مسیر ناشی از پارامترهای اجباری از دست رفته، انواع داده‌های نادرست، کدهای یک‌بار مصرف منقضی شده، دامنه‌های غیرمجاز یا عدم پیاده‌سازی یک مجموعه داده است. برنامه باید این موارد را به طور جداگانه مدیریت کند و پیام خطایی را که از نقطه پایانی برگردانده می‌شود، ثبت کند، بدون اینکه محتوای حساس را ثبت کند. یک درخواست موفق فقط این مرحله پردازش را تأیید می‌کند، نه به طور خودکار موفقیت یک عملیات بعدی مانند ارسال ایمیل، پرداخت یا SSO. این موضوع برای "POST /api/auth/forgot-password" از اهمیت بالایی برخوردار است. بررسی فنی این صفحه باید به طور اجباری بر اساس رجیستری موجود در `app/frontend/src/content/api-reference/` و مسیرهای بک‌اند مربوطه انجام شود. یادداشت‌های تست زنده فقط باید ادعاهایی را مطرح کنند که واقعاً بررسی شده‌اند. یک تست منفی یا یک آنالیز کد، مدرک کاملی از موفقیت نیست. بنابراین، برای POST /api/auth/forgot-password — مرجع API، باید تمایز روشنی بین ساختار مستند شده، تست خودکار و رفتار زنده قابل مشاهده وجود داشته باشد.

Auth & Absicherung

Keine Authentifizierung erforderlich

Idempotent: Ja

Parameter

email(body, string, erforderlich)آدرس ایمیل حساب

Beispiel-Request

{"email":"user@example.com"}

Beispiel-Response

{"ok":true}

Fehlercodes

400 VALIDATION_ERRORفیلد ایمیل وجود ندارد یا خالی است.

Live-Test-Nachweis

موفقیت (200، پاسخ خنثی صرف‌نظر از اینکه حساب وجود داشته باشد) و حالت منفی (400 در صورت فقدان فیلد) به‌صورت زنده تأیید شد.

احراز هویت