POST/api/public/activate-account
Aktiviert ein neu angelegtes Nutzerkonto und setzt das erste Passwort, ausgelöst über den Link in der Einladungs-E-Mail.
Auth & Absicherung
Keine Authentifizierung erforderlich
Idempotent: Nein
Parameter
token(body, string, erforderlich)— Aktivierungs-Token aus der Einladungs-E-Mailpassword(body, string, erforderlich)— Zu setzendes PasswortBeispiel-Request
{"token":"<Token aus Aktivierungs-Mail>","password":"NeuesSicheresPasswort!"}Beispiel-Response
{"ok":true}Fehlercodes
400 INVALID_TOKEN — Ungültiger, bereits verwendeter oder abgelaufener Aktivierungslink.Live-Test-Nachweis
Negativfall (400, erfundenes Token) live verifiziert. Erfolgsfall würde einen echten, frisch provisionierten Account mit realem Aktivierungslink erfordern — nicht nachgestellt.