POST/api/auth/forgot-password
Elindítja a jelszó-visszaállító e-mail küldését, amennyiben létezik fiók ezzel a címmel. Tudatosan mindig ugyanazzal a válasssal válaszol (nem következtethető ki a fiók létezéséből).
A „POST /api/auth/forgot-password — API-Referenz“ oldal a URL-ben jelölt funkcióterületet tárgyalja. A meglévő tartalmat kiegészítjük a tényleges folyamat, az előfeltételek és a ismert korlátok leírásával. A Zentor nem rendelkezik fejlesztői API-kulcs-rendszerrel. A műszerfalhoz 12 órás érvényességű session JWT-ket és 7 napos érvényességű refresh tokeneket használnak; a TOTP és az SSO opcionális. A widget-embed tokeneket egyszeri alkalommal jelenítik meg tisztaszöveges formátumban, és engedélyezett origókhoz vannak kötve. A `POST /api/auth/forgot-password` dokumentációját egyértelműen a konkrét végpont technikai leírásaként kell értelmezni. Döntő fontosságú a módszer, az elérési út, a hitelesítés, a kötelező mezők, a lehetséges hibák és az a kérdés, hogy egy újrahívás ugyanazt a hatást váltja-e ki. Ez a súgószakasz (https://zentor-app.de/hilfe/api-referenz/auth/auth.forgot_password) ezért nem tartalmazhat általános reklámállításokat, csupán utólag ellenőrizhető integrációs lépéseket és igazolt válasz példákat. A `/api/auth/forgot-password` hívásához a kérést a registry szerint kell felépíteni. A nyilvános útvonalakhoz nem szükséges általános fejlesztői API-kulcs, mivel a Zentor nem kínál ilyen kulcsrendszert. A védett widget-útvonalak ezzel szemben az egyszeri megjelenítésű embed tokent és egy origin-ellenőrzést használnak. Az HTTP státuszkódot és a JSON tartalmat együttesen kell kiértékelni; egy `ok` mező önmagában nem helyettesíti a hibakezelést. A `POST /api/auth/forgot-password` tesztelésénél anonimizált értékeket kell használni. Valódi ügyféladatok, éles környezetű UUID-k, session tokenek és konkrét időbélyegek nem tartoznak a nyilvános példák közé. Az ismert platformszintű korlát 2 000 kérés 15 percen belül; eltérő egyedi limit nem igazolt. Az nem idempotens POST-hívásokat egy tisztázatlan hálózati megszakítás után nem szabad vakon ismételni. A tipikus integrációs hibák ezen az útvonalon a hiányzó kötelező paraméterek, a helytelen adattípusok, a lejárt egyszeri kódok, a nem engedélyezett origók vagy egy nem implementált adatbejegyzés miatt merülnek fel. Az alkalmazásnak ezeket az eseteket külön kell kezelnie, és naplóznia kell a végpont által visszaadott hibaüzenetet, titkos tartalmak rögzítése nélkül. Egy sikeres kérés csak ezt a feldolgozási lépést igazolja, nem feltétlenül egy azt követő e-mail-, fizetési vagy SSO-sikert. Ez közvetlenül releváns a „POST /api/auth/forgot-password” esetében. Az oldal technikai ellenőrzése szigorúan a `app/frontend/src/content/api-reference/` alatti registry-re és a hozzá tartozó backend-útvonalakra támaszkodhat. A élő teszt megjegyzések csak azt állíthatják, amit ténylegesen ellenőriztek. Egy negatív teszt vagy egy kód-analógia nem teljes sikerigazolás. A POST /api/auth/forgot-password — API-Referenz esetében ezért egyértelműen meg kell különböztetni a dokumentált struktúrát, az automatizált tesztet és a biztonságosan megfigyelt élő viselkedést.
Auth & Absicherung
Keine Authentifizierung erforderlich
Idempotent: Ja
Parameter
email(body, string, erforderlich)— A fiók e-mail címeBeispiel-Request
{"email":"user@example.com"}Beispiel-Response
{"ok":true}Fehlercodes
400 VALIDATION_ERROR — Az e-mail mező hiányzik vagy üres.Live-Test-Nachweis
A sikeres eset (200, semleges válasz attól függetlenül, hogy a fiók létezik-e) és a negatív eset (400 hiányzó mező esetén) éles környezetben ellenőrizve.