POST/api/auth/forgot-password
Käynnistää salasanan palautusviestin lähettämisen, jos tilillä on tämä sähköpostiosoite. Vastaa aina samalla tavalla (tilin olemassaolon ei voida päätellä vastauksesta).
Sivu "POST /api/auth/forgot-password — API-viittaus" käsittelee URL:ssä määriteltyä toiminnallisuuden aluetta. Olemassa oleva sisältö täydennetään todellisella prosessilla, vaatimuksilla ja tunnetuilla rajoituksilla. Zentorilla ei ole kehittäjä-API-avainjärjestelmää. Kojelautaan käytetään session-JWT-tokeneita, joiden voimassaoloaika on 12 tuntia, ja refresh-tokeneita, joiden voimassaoloaika on 7 päivää; TOTP ja SSO ovat valinnaisia. Widget-upotus-tokenit näytetään kerran selkokielisenä ja ne on sidottu sallittuihin alkuperiin. Dokumentaatio `POST /api/auth/forgot-password`:stä on luettava pakollisena teknisenä kuvauksena tästä tietystä päätepisteestä. Tärkeää on menetelmä, polku, todennus, pakolliset kentät, mahdolliset virheet ja se, aiheuttaako toistuva kutsu saman vaikutuksen. Tämän ohjeosion https://zentor-app.de/hilfe/api-referenz/auth/auth.forgot_password ei saa sisältää yleisiä mainoslauseita, vaan ainoastaan toteutettavissa olevia integraatiovaiheita ja todistettuja vastausesimerkkejä. `/api/auth/forgot-password`-kutsun yhteydessä pyyntö muodostetaan rekisterin mukaisesti. Julkiset reitit eivät vaadi yleistä kehittäjä-API-avainta, koska Zentor ei tarjoa tällaista avainjärjestelmää. Suojatut widget-reitit käyttävät sen sijaan kerran näytettyä upotus-tokenia ja alkuperän tarkistusta. HTTP-tila ja JSON-sisältö on arvioitava yhdessä; yksittäinen `ok`-kenttä ei korvaa virheenkäsittelyä. `POST /api/auth/forgot-password`:n testaamisessa on käytettävä anonymisoituja arvoja. Todellisia asiakastietoja, tuotantoympäristön UUID-tunnisteita, sessio-tokeneita ja konkreettisia aikaleimoja ei saa sisällyttää julkisiin esimerkkeihin. Tunnettu alustakohtainen rajamäärä on 2 000 pyyntöä 15 minuutin sisällä; erillistä yksittäistä rajamäärää ei ole todistettu. Ei-idempotentteja POST-kutsuja ei saa toistaa sokeasti verkkoyhteyden katkeamisen jälkeen. Tyypillisiä integraatiovirheitä tälle reitille aiheutuvat puuttuvat pakolliset parametrit, virheelliset tietotyypit, vanhentuneet kertakäyttökoodit, sallimattomat alkuperät tai toteuttamaton tietojoukko. Sovelluksen tulisi käsitellä tällaisia tapauksia erikseen ja kirjata päätepisteen palauttama virheilmoitus ilman, että salaisia tietoja tallennetaan. Onnistunut pyyntö vahvistaa vain tämän käsittelyvaiheen, ei automaattisesti myöhemmin tapahtuvan sähköpostin, maksun tai SSO-toiminnon onnistumisen. Tämä on suoraan relevanttia "POST /api/auth/forgot-password" -toiminnolle. Tämän sivun tekninen tarkastus on ehdottomasti perustuttava rekisteriin osoitteessa `app/frontend/src/content/api-reference/` ja siihen liittyviin taustajärjestelmien reitteihin. Live-testausmerkinnöissä saa olla vain sellaisia väitteitä, jotka on todistettu. Negatiivinen testi tai koodin analogia ei ole täydellinen onnistumisnäyttö. Siksi "POST /api/auth/forgot-password — API-viittaus" -sivulla on selvästi erotettava dokumentoitu rakenne, automatisoitu testaus ja varmasti havaittu käytöksessä oleva toiminta.
Auth & Absicherung
Keine Authentifizierung erforderlich
Idempotent: Ja
Parameter
email(body, string, erforderlich)— Tilisi sähköpostiosoite.Beispiel-Request
{"email":"user@example.com"}Beispiel-Response
{"ok":true}Fehlercodes
400 VALIDATION_ERROR — Sähköpostikenttä puuttuu tai on tyhjä.Live-Test-Nachweis
Onnistuminen (koodi 200, neutraali vastaus riippumatta siitä, onko tili olemassa) ja virhetilanne (koodi 400, jos kenttä puuttuu) onnistuneesti varmennettu.