POST/api/auth/forgot-password
यदि इस पते के साथ कोई खाता मौजूद है, तो यह पासवर्ड रीसेट ईमेल भेजने की प्रक्रिया शुरू करता है। यह जानबूझकर हमेशा समान प्रतिक्रिया देता है (खाते की उपलब्धता का कोई निष्कर्ष नहीं निकाला जा सकता)।
पृष्ठ “POST /api/auth/forgot-password — API संदर्भ” उस कार्यक्षेत्र को संभालता है जो URL में निर्दिष्ट है। मौजूद सामग्री को वास्तविक प्रवाह, पूर्व शर्तों और ज्ञात सीमाओं के साथ पूरा किया जाएगा। Zentor में कोई डेवलपर API कुंजी प्रणाली नहीं है। डैशबोर्ड के लिए 12 घंटे की अवधि वाले सत्र JWTs और 7 दिनों की अवधि वाले रिफ्रेश टोकन का उपयोग किया जाता है; TOTP और SSO वैकल्पिक हैं। विजेट एम्बेड टोकन एक बार पठनीय रूप में प्रदर्शित किए जाते हैं और अनुमत मूल स्रोतों (origins) से बंधे होते हैं। `POST /api/auth/forgot-password` के लिए दस्तावेज़ीकरण को इस विशिष्ट अंतर्बिंदु (endpoint) की तकनीकी विवरण के रूप में बाध्यकारी माना जाना चाहिए। निर्णायक तत्व विधि, पथ, प्रमाणीकरण, अनिवार्य फ़ील्ड, संभावित त्रुटियाँ और यह प्रश्न हैं कि क्या पुनः कॉल समान प्रभाव उत्पन्न करती है। इसलिए, इस सहायता खंड https://zentor-app.de/hilfe/api-referenz/auth/auth.forgot_password में सामान्य विपणन दावे नहीं होने चाहिए, बल्कि केवल अनुसरण योग्य एकीकरण चरण और प्रमाणित उत्तर उदाहरण होने चाहिए। `/api/auth/auth/forgot-password` के लिए एक कॉल के लिए, अनुरोध रजिस्ट्री के अनुसार बनाया जाता है। सार्वजनिक राउट को किसी सामान्य डेवलपर API कुंजी की आवश्यकता नहीं होती है, क्योंकि Zentor ऐसी कुंजी प्रणाली प्रदान नहीं करता है। इसके विपरीत, सुरक्षित विजेट राउट एक बार प्रदर्शित एम्बेड टोकन और एक मूल स्रोत जाँच का उपयोग करते हैं। HTTP स्थिति और JSON सामग्री को साथ में मूल्यांकन किया जाना चाहिए; एक `ok` फ़ील्ड अकेले त्रुटि प्रबंधन का विकल्प नहीं है। `POST /api/auth/forgot-password` के परीक्षण में एनोनिमाइज़्ड (गोपनीय) मानों का उपयोग किया जाना चाहिए। वास्तविक ग्राहक डेटा, उत्पादन UUIDs, सत्र टोकन और विशिष्ट समय टिकट सार्वजनिक उदाहरणों में नहीं होने चाहिए। प्लेटफ़ॉर्म-व्यापी ज्ञात सीमा 15 मिनट के भीतर 2,000 अनुरोधों पर है; कोई भिन्न व्यक्तिगत सीमा प्रमाणित नहीं है। गैर-आइडेंपोटेंट (non-idempotent) POST कॉल को अस्पष्ट नेटवर्क विच्छेदन के बाद अंधाधुंध दोहराया नहीं जाना चाहिए। इस राउट के लिए सामान्य एकीकरण त्रुटियाँ गायब अनिवार्य पैरामीटर, गलत डेटा प्रकार, समाप्त हो चुके एकल-उपयोग कोड, अनुमत नहीं मूल स्रोतों या एक अमूर्त डेटासेट के कारण होती हैं। ऐप को ऐसे मामलों को अलग से संभालना चाहिए और अंतर्बिंदु द्वारा लौटाई गई त्रुटि संदेश को लॉग करना चाहिए, बिना किसी गोपनीय सामग्री को शामिल किए। एक सफल अनुरोध केवल इस प्रसंस्करण चरण की पुष्टि करता है, न कि स्वचालित रूप से बाद में जुड़े ईमेल, भुगतान या SSO सफलता की। यह “POST /api/auth/forgot-password” के लिए तुरंत प्रासंगिक है। इस पृष्ठ की तकनीकी जाँच को कठोरता से `app/frontend/src/content/api-reference/` में रजिस्ट्री और संबंधित बैकएंड राउटों पर आधारित होना चाहिए। लाइव-टेस्ट नोट्स केवल वही दावा कर सकते हैं जो वास्तव में परीक्षण किया गया है। एक नकारात्मक परीक्षण या कोड समानता पूर्ण सफलता प्रमाण नहीं है। इसलिए, POST /api/auth/forgot-password — API संदर्भ के लिए दस्तावेज़ीकृत संरचना, स्वचालित परीक्षण और सुरक्षित रूप से अवलोकित लाइव व्यवहार के बीच स्पष्ट अंतर करना आवश्यक है।
Auth & Absicherung
Keine Authentifizierung erforderlich
Idempotent: Ja
Parameter
email(body, string, erforderlich)— खाते का ईमेल पताBeispiel-Request
{"email":"user@example.com"}Beispiel-Response
{"ok":true}Fehlercodes
400 VALIDATION_ERROR — ईमेल फ़ील्ड अनुपस्थित है या खाली है।Live-Test-Nachweis
सफलता (200, उदासीन प्रतिक्रिया चाहे खाता मौजूद हो या न हो) और नकारात्मक स्थिति (400, जब फ़ील्ड गायब हो) लाइव सत्यापित की गई है।