POST/api/auth/forgot-password
מפעיל משלוח של אימייל לאיפוס סיסמה, אם קיים חשבון עם כתובת זו. תמיד מחזיר תגובה זהה במכוון (לא ניתן להסיק על קיום החשבון).
העמוד "POST /api/auth/forgot-password — API-Reference" עוסק בתחום הפונקציונליות המצוין בכתובת ה-URL. התוכן הקיים משולב בתיאור תהליך העבודה בפועל, בדרישות המוקדמות ובמגבלות הידועות. ל-Zentor אין מערכת מפתחות API למפתחים. לדשבורד משתמשים ב-JWTs של סשן עם תוקף של 12 שעות ובטוקני רענון (Refresh-Tokens) עם תוקף של 7 ימים; TOTP ו-SSO הם אופציונליים. טוקני הטמעת וידג'ט (Widget-Embed-Tokens) מוצגים פעם אחת בטקסט רגיל (Plaintext) וקשורים ל-Origin מאושרים. התיעוד של `POST /api/auth/forgot-password` צריך להיקרא כתיאור טכני מחייב של נקודת הקצה הספציפית הזו. המפתח הוא המתודה, הנתיב, האימות, השדות החובה, שגיאות אפשריות והשאלה האם קריאה חוזרת מפעילה את אותה השפעה. מדריך עזר זה https://zentor-app.de/hilfe/api-referenz/auth/auth.forgot_password אינו צריך להכיל הצהרות שיווקיות כלליות, אלא רק שלבי אינטגרציה ניתנים לביצוע לאחר מכן ודוגמאות תגובה מבוססות. לקריאה של `/api/auth/forgot-password` יש לבנות את הבקשה בהתאם לרישום (Registry). נתיבים ציבוריים אינם דורשים מפתח API כללי למפתחים, מכיוון ש-Zentor אינה מציעה מערכת מפתחות כזו. לעומת זאת, נתיבי וידג'ט מוגנים משתמשים בטוקן ההטמעה המוצג פעם אחת ובבדיקת Origin. יש להעריך יחד את סטטוס ה-HTTP ואת תוכן ה-JSON; שדה `ok` לבדו אינו מחליף טיפול בשגיאות. בבדיקה של `POST /api/auth/forgot-password` יש להשתמש בערכים מאנונימיים. נתוני לקוחות אמיתיים, UUIDs בסביבת ייצור, טוקני סשן וחותמות זמן ספציפיות אינם שייכים לדוגמאות ציבוריות. רף הגבול הידוע בפלטפורמה הוא 2,000 בקשות בתוך 15 דקות; מגבלה יחידה שונה אינה מאומתת. קריאות POST שאינן איידמפוטנטיות (Idempotent) לא צריכות לחזור על עצמן באופן עיוור לאחר קריעה רשתית לא ברורה. שגיאות אינטגרציה נפוצות עבור נתיב זה נובעות מפarameters חובה חסרים, סוגי נתונים שגויים, קודים חד-פעליים שפג תוקפם, Origins לא מורשים או רשומת נתונים שלא יושמה. היישום צריך לטפל במקרים אלו בנפרד ולתעד את הודעת השגיאה המוחזרת על ידי נקודת הקצה, מבלי לכתוב תוכן חסוי. בקשה מוצלחת מאשרת רק שלב עיבוד זה, ולא בהכרח הצלחה של אימייל, תשלום או SSO המצורפים לאחר מכן. דבר זה רלוונטי מידית ל-"POST /api/auth/forgot-password". הבדיקה הטכנית של עמוד זה חייבת להסתמך על הרישום ב-`app/frontend/src/content/api-reference/` ועל נתיבי ה-Backend הרלוונטיים. הערות בדיקה חיות (Live-Test) יכולות לטעון רק את מה שנבדק בפועל. בדיקה שלילית (Negative Test) או אנלוגיה בקוד אינם הוכחת הצלחה מלאה. לכן, עבור "POST /api/auth/forgot-password — API-Reference", יש להבחין בבירור בין המבנה המתועד, הבדיקה האוטומטית וההתנהגות החיה שנצפתה באופן בטוח.
Auth & Absicherung
Keine Authentifizierung erforderlich
Idempotent: Ja
Parameter
email(body, string, erforderlich)— כתובת הדוא"ל של החשבוןBeispiel-Request
{"email":"user@example.com"}Beispiel-Response
{"ok":true}Fehlercodes
400 VALIDATION_ERROR — שדה הדוא"ל חסר או ריק.Live-Test-Nachweis
הצלחה (200, תגובה ניטרלית ללא קשר לשאלה האם החשבון קיים) ומקרה שלילי (400 במקרה של שדה חסר) אומתו בזמן אמת.