POST/api/auth/reset-password

Athrú an briste le do phasword ag úsáid token athshocraidh bhailí.

`POST /api/auth/reset-password` athrú briste le pasword ag úsáid token athúsctar infleann. Ní gá suíomh isteach roimhe seo don rian, mar go bhfuil sé deartha do úsáideoirí nach féidir a pasword reatha a úsáid a thuilleadh. Seoltar `token` agus `password` sa chorp an iarratais. Faightear an token ón r-phost athúsctar a seoladh roimhe sin; caithfidh an pasword nua freáistiú do na riachtanais íslithearmhachta a bhaineann le freisireacht an fhreascála. Ní féidir an glao a dhéanamh arís agus arís. Tar éis athúsctar rathúil, úsáidtear an token agus ní úsáidtear é a mheascadh le hathúsctar pasword eile. Níor cheart do chliant iarratais a chur arís agus arís le haghaidh amanna gearra. Ina áiread, ba cheart dó an toradh a chraoladh agus, má tá sé riachtanach, iarratais nua ar athúsctar a thosnuigh tríd an bhfeidhmeáil "caillte pasword". Cuirfidh token neamhbhailí, caillte, nó úsáidte cheana, chomh maith le pasword nach gcomhlíonn na riachtanais íslithearmhachta, chun `400 VALIDATION_ERROR`. Níor cheart go ndéanfadh an teachtaireacht briste poiblí aon eolas breise faoin gcuntas a nochtadh. Ní féidir le token ná pasword nua teacht i bhfianaise i bparaméadair URL, i n-uirlisí anailisis, i loganna poiblí, ná i gceirmeanna tacaíochta. Ba cheart go mbeadh an iarratas i bpróiseas foirmeála faomhadh HTTPS amháin. Is é an freagairt rathúil `{"ok":true}`. Dearna sé é a chinntiú go ndearnadh pasword a athrú, ach ní chinntíonn sé go ginearálta suíomh isteach nua. Tar éis an athúsctar, ba cheart don úsáideoir logáil isteach go rialta le pasword nua. Ba cheart freagairt le suíocháin atá ann de réir loighic chúl-thráid a bheith ann; ní féidir le doiciméad a rá go ginearálta go ndéantar gach gléas a dhíspreagadh mura ndéantar é a fhíorú. Áirítear ar an gcruth tástála beo atá ann cás dian le token neamhbhailí agus an stádas 400 atá foirfe. Níor dhéantar athúsctar rathúil fíor a dhéanamh ar leith le token iarbhír chun é a fhíorú. Caithfear an líne seo a chosaint go díreach agus ní féidir a chinneadh ón gcomhcheiliúnas le suíomh isteach nó le caillte pasword go bhfuil éifeacht críochta-go-críoch ann.

Auth & Absicherung

Keine Authentifizierung erforderlich

Idempotent: Nein

Parameter

token(body, string, erforderlich)Tógálaí sonraí ón ríomhphost.
password(body, string, erforderlich)Pasword nua.

Beispiel-Request

{"token":"<Token aus Reset-Mail>","password":"Pasword nua agus sábháilte!"}

Beispiel-Response

{"ok":true}

Fehlercodes

400 VALIDATION_ERRORTá an tochtaire seo neamhbhreithniúil, tá an tréimhse aige caillte, nó ní cruinníonn an pasword na riachtanais íslithe.

Live-Test-Nachweis

Cás neamhláidhe (400, token neamhbhailí), fíoraithe go díreach; cás rannpháirtíochta, cosúil le "caillte faoi bhrún/logáil isteach", ní úsáidtear token athshocraíochta fíorúil go dtí an t-am sin.

Cruthú.