POST/api/public/activate-account
Active un compte utilisateur nouvellement créé et définit le premier mot de passe, déclenché via le lien dans l'e-mail d'invitation.
Authentification et sécurité
Aucune authentification requise
Idempotent: Non
Paramètres
token(body, string, requis)— Token d'activation provenant de l'e-mail d'invitationpassword(body, string, requis)— Mot de passe à définirExemple de requête
{"token":"<Token reçu par e-mail d'activation>","password":"NouveauMotDePasseSecurise!"}Exemple de réponse
{"ok":true}Codes d'erreur
400 INVALID_TOKEN — Lien d'activation invalide, déjà utilisé ou expiré.Preuve de test en direct
Cas négatif (400, token inventé) vérifié en direct. Un cas de succès nécessiterait un compte réel, fraîchement provisionné, avec un lien d'activation authentique — non reproduit.