POST/api/public/activate-account

Aktiviert ein neu angelegtes Nutzerkonto und setzt das erste Passwort, ausgelöst über den Link in der Einladungs-E-Mail.

Auth & Absicherung

Keine Authentifizierung erforderlich

Idempotent: Nein

Parameter

token(body, string, erforderlich)Aktivierungs-Token aus der Einladungs-E-Mail
password(body, string, erforderlich)Zu setzendes Passwort

Beispiel-Request

{"token":"<Token aus Aktivierungs-Mail>","password":"NeuesSicheresPasswort!"}

Beispiel-Response

{"ok":true}

Fehlercodes

400 INVALID_TOKENUngültiger, bereits verwendeter oder abgelaufener Aktivierungslink.

Live-Test-Nachweis

Negativfall (400, erfundenes Token) live verifiziert. Erfolgsfall würde einen echten, frisch provisionierten Account mit realem Aktivierungslink erfordern — nicht nachgestellt.

Öffentliche Formulare