POST/api/auth/forgot-password

यदि इस पते के साथ कोई खाता मौजूद है, तो यह पासवर्ड रीसेट ईमेल भेजने की प्रक्रिया शुरू करता है। यह जानबूझकर हमेशा समान प्रतिक्रिया देता है (खाते की उपलब्धता का कोई निष्कर्ष नहीं निकाला जा सकता)।

पृष्ठ “POST /api/auth/forgot-password — API संदर्भ” उस कार्यक्षेत्र को संभालता है जो URL में निर्दिष्ट है। मौजूद सामग्री को वास्तविक प्रवाह, पूर्व शर्तों और ज्ञात सीमाओं के साथ पूरा किया जाएगा। Zentor में कोई डेवलपर API कुंजी प्रणाली नहीं है। डैशबोर्ड के लिए 12 घंटे की अवधि वाले सत्र JWTs और 7 दिनों की अवधि वाले रिफ्रेश टोकन का उपयोग किया जाता है; TOTP और SSO वैकल्पिक हैं। विजेट एम्बेड टोकन एक बार पठनीय रूप में प्रदर्शित किए जाते हैं और अनुमत मूल स्रोतों (origins) से बंधे होते हैं। `POST /api/auth/forgot-password` के लिए दस्तावेज़ीकरण को इस विशिष्ट अंतर्बिंदु (endpoint) की तकनीकी विवरण के रूप में बाध्यकारी माना जाना चाहिए। निर्णायक तत्व विधि, पथ, प्रमाणीकरण, अनिवार्य फ़ील्ड, संभावित त्रुटियाँ और यह प्रश्न हैं कि क्या पुनः कॉल समान प्रभाव उत्पन्न करती है। इसलिए, इस सहायता खंड https://zentor-app.de/hilfe/api-referenz/auth/auth.forgot_password में सामान्य विपणन दावे नहीं होने चाहिए, बल्कि केवल अनुसरण योग्य एकीकरण चरण और प्रमाणित उत्तर उदाहरण होने चाहिए। `/api/auth/auth/forgot-password` के लिए एक कॉल के लिए, अनुरोध रजिस्ट्री के अनुसार बनाया जाता है। सार्वजनिक राउट को किसी सामान्य डेवलपर API कुंजी की आवश्यकता नहीं होती है, क्योंकि Zentor ऐसी कुंजी प्रणाली प्रदान नहीं करता है। इसके विपरीत, सुरक्षित विजेट राउट एक बार प्रदर्शित एम्बेड टोकन और एक मूल स्रोत जाँच का उपयोग करते हैं। HTTP स्थिति और JSON सामग्री को साथ में मूल्यांकन किया जाना चाहिए; एक `ok` फ़ील्ड अकेले त्रुटि प्रबंधन का विकल्प नहीं है। `POST /api/auth/forgot-password` के परीक्षण में एनोनिमाइज़्ड (गोपनीय) मानों का उपयोग किया जाना चाहिए। वास्तविक ग्राहक डेटा, उत्पादन UUIDs, सत्र टोकन और विशिष्ट समय टिकट सार्वजनिक उदाहरणों में नहीं होने चाहिए। प्लेटफ़ॉर्म-व्यापी ज्ञात सीमा 15 मिनट के भीतर 2,000 अनुरोधों पर है; कोई भिन्न व्यक्तिगत सीमा प्रमाणित नहीं है। गैर-आइडेंपोटेंट (non-idempotent) POST कॉल को अस्पष्ट नेटवर्क विच्छेदन के बाद अंधाधुंध दोहराया नहीं जाना चाहिए। इस राउट के लिए सामान्य एकीकरण त्रुटियाँ गायब अनिवार्य पैरामीटर, गलत डेटा प्रकार, समाप्त हो चुके एकल-उपयोग कोड, अनुमत नहीं मूल स्रोतों या एक अमूर्त डेटासेट के कारण होती हैं। ऐप को ऐसे मामलों को अलग से संभालना चाहिए और अंतर्बिंदु द्वारा लौटाई गई त्रुटि संदेश को लॉग करना चाहिए, बिना किसी गोपनीय सामग्री को शामिल किए। एक सफल अनुरोध केवल इस प्रसंस्करण चरण की पुष्टि करता है, न कि स्वचालित रूप से बाद में जुड़े ईमेल, भुगतान या SSO सफलता की। यह “POST /api/auth/forgot-password” के लिए तुरंत प्रासंगिक है। इस पृष्ठ की तकनीकी जाँच को कठोरता से `app/frontend/src/content/api-reference/` में रजिस्ट्री और संबंधित बैकएंड राउटों पर आधारित होना चाहिए। लाइव-टेस्ट नोट्स केवल वही दावा कर सकते हैं जो वास्तव में परीक्षण किया गया है। एक नकारात्मक परीक्षण या कोड समानता पूर्ण सफलता प्रमाण नहीं है। इसलिए, POST /api/auth/forgot-password — API संदर्भ के लिए दस्तावेज़ीकृत संरचना, स्वचालित परीक्षण और सुरक्षित रूप से अवलोकित लाइव व्यवहार के बीच स्पष्ट अंतर करना आवश्यक है।

Auth & Absicherung

Keine Authentifizierung erforderlich

Idempotent: Ja

Parameter

email(body, string, erforderlich)खाते का ईमेल पता

Beispiel-Request

{"email":"user@example.com"}

Beispiel-Response

{"ok":true}

Fehlercodes

400 VALIDATION_ERRORईमेल फ़ील्ड अनुपस्थित है या खाली है।

Live-Test-Nachweis

सफलता (200, उदासीन प्रतिक्रिया चाहे खाता मौजूद हो या न हो) और नकारात्मक स्थिति (400, जब फ़ील्ड गायब हो) लाइव सत्यापित की गई है।

प्रमाणीकरण