POST/api/auth/forgot-password
Pokreće slanje e-pošte za resetiranje lozinke, pod uvjetom da postoji račun s tom adresom. Namjerno uvijek odgovara jednako (nije moguće zaključiti postoji li račun).
Stranica „POST /api/auth/forgot-password — API referenca“ obrađuje funkcionalno područje označeno u URL-u. Postojeći sadržaj nadopunjuje se stvarnim tijekom rada, preduvjetima i poznatim ograničenjima. Zentor ne posjeduje sustav API ključeva za razvojne programere. Za nadzornu ploču koriste se sesijski JWT tokeni s vekom trajanja od dvanaest sati i refresh tokeni s vekom trajanja od sedam dana; TOTP i SSO su opcionalni. Widget Embed tokeni prikazuju se jednokratno u čistom tekstu i vezani su k odobrenim podrijetlima (origins). Dokumentacija za `POST /api/auth/forgot-password` treba se tumačiti kao obvezujuća tehnička opisna dokumentacija ovog konkretnog kraja (endpointa). Ključni su metoda, putanja, autentifikacija, obavezna polja, moguće pogreške i pitanje izaziva li ponovni poziv isti učinak. Ovaj odjeljak pomoći https://zentor-app.de/hilfe/api-referenz/auth/auth.forgot_password stoga ne smije sadržavati opće marketinške tvrdnje, već samo provodljive korake integracije i potkrijepljene primjere odgovora. Za poziv `/api/auth/forgot-password` zahtjev se sastavlja sukladno registru. Javne rute ne zahtijevaju opći API ključ za razvojne programere jer Zentor ne nudi takav sustav ključeva. Zaštićene rute widgeta, s druge strane, koriste jednokratno prikazani Embed token i provjeru podrijetla (origin). HTTP status i JSON sadržaj moraju se procijeniti zajedno; samo polje `ok` ne zamjenjuje obradu pogrešaka. Prilikom testiranja `POST /api/auth/forgot-password` treba koristiti anonimizirane vrijednosti. Stvarni podaci kupaca, produkcijske UUID vrijednosti, sesijski tokeni i konkretni vremenski žigovi ne pripadaju javnim primjerima. Poznati platformski globalni limit iznosi 2.000 zahtjeva unutar 15 minuta; odstupajući pojedinačni limit nije dokumentiran. Ne-idempotentni POST pozivi ne smiju se slijepo ponavljati nakon nejasnog prekida mreže. Tipične pogreške integracije za ovu rutu nastaju zbog nedostajućih obaveznih parametara, pogrešnih tipova podataka, isteklih jednokratnih kodova, neprihvaćenih podrijetala (origins) ili nerealizirane zapise. Aplikacija bi takve slučajeve trebala obraditi odvojeno i zabilježiti poruku o pogrešci koju vraća krajnja točka, bez pisanja tajnih sadržaja. Uspješan zahtjev potvrđuje samo ovaj korak obrade, a ne automatski uspjeh e-pošte, plaćanja ili SSO-a koji slijedi. Ovo je izravno relevantno za „POST /api/auth/forgot-password“. Tehnička provjera ove stranice nužno se mora osloniti na registr pod `app/frontend/src/content/api-reference/` i pripadajuće backend rute. Bilješke o live testiranju smiju tvrditi samo ono što je stvarno provjereno. Negativni test ili analogija koda nisu potpuni dokaz o uspjehu. Stoga je za POST /api/auth/forgot-password — API referenca jasno razlikovati dokumentiranu strukturu, automatizirano testiranje i sigurno zabilježeno ponašanje u stvarnom okruženju.
Auth & Absicherung
Keine Authentifizierung erforderlich
Idempotent: Ja
Parameter
email(body, string, erforderlich)— E-mail adresa računaBeispiel-Request
{"email":"user@example.com"}Beispiel-Response
{"ok":true}Fehlercodes
400 VALIDATION_ERROR — Polje e-pošte nedostaje ili je prazno.Live-Test-Nachweis
Uspjeh (200, neutralan odgovor bez obzira postoji li račun) i negativni slučaj (400 pri nedostajućem polju) potvrđeni u stvarnom vremenu.