POST/api/auth/forgot-password

Memulai pengiriman email reset kata sandi, jika ada akun dengan alamat tersebut. Selalu memberikan respons yang sama secara sadar (tidak memungkinkan penarikan kesimpulan mengenai keberadaan akun).

Halaman "POST /api/auth/forgot-password — Referensi API" membahas area fungsional yang ditunjuk dalam URL. Konten yang ada dilengkapi dengan alur kerja aktual, prasyarat, dan batas-batas yang diketahui. Zentor tidak memiliki sistem kunci API pengembang. Untuk dasbor, digunakan JWT sesi dengan masa berlaku dua belas jam dan token penyegaran dengan masa berlaku tujuh hari; TOTP dan SSO bersifat opsional. Token sematan widget ditampilkan sekali dalam teks biasa dan terikat pada asal yang diizinkan. Dokumentasi untuk `POST /api/auth/forgot-password` harus dibaca secara mengikat sebagai deskripsi teknis dari titik akhir ini secara spesifik. Yang penting adalah metode, jalur, autentikasi, bidang wajib, kemungkinan kesalahan, dan pertanyaan apakah panggilan ulang memicu efek yang sama. Bagian bantuan ini https://zentor-app.de/hilfe/api-referenz/auth/auth.forgot_password tidak boleh berisi klaim pemasaran umum, melainkan hanya langkah integrasi yang dapat diikuti setelahnya dan contoh respons yang terverifikasi. Untuk panggilan ke `/api/auth/forgot-password`, permintaan harus disusun sesuai dengan Registry. Rute publik tidak memerlukan kunci API pengembang umum karena Zentor tidak menawarkan sistem kunci semacam itu. Sebaliknya, rute widget yang dilindungi menggunakan token sematan yang ditampilkan sekali dan pemeriksaan asal. Status HTTP dan konten JSON harus dievaluasi bersama; bidang `ok` saja tidak menggantikan penanganan kesalahan. Saat menguji `POST /api/auth/forgot-password`, nilai yang dianonimkan harus digunakan. Data pelanggan nyata, UUID produksi, token sesi, dan stempel waktu konkret tidak termasuk dalam contoh publik. Batas platform yang diketahui adalah 2.000 permintaan dalam 15 menit; batas tunggal yang berbeda tidak terbukti. Panggilan POST yang tidak idempoten tidak boleh diulang secara membabi buta setelah pemutusan jaringan yang tidak jelas. Kesalahan integrasi umum untuk rute ini muncul karena parameter wajib yang hilang, tipe data yang salah, kode sekali pakai yang kedaluwarsa, asal yang tidak diizinkan, atau catatan yang belum diimplementasikan. Aplikasi harus menangani kasus-kasus tersebut secara terpisah dan mencatat pesan kesalahan yang dikembalikan oleh titik akhir, tanpa menyertakan konten rahasia. Permintaan yang berhasil hanya mengonfirmasi langkah pemrosesan ini, bukan secara otomatis keberhasilan email, pembayaran, atau SSO yang melekat setelahnya. Hal ini sangat relevan untuk "POST /api/auth/forgot-password". Pemeriksaan teknis halaman ini harus secara ketat bergantung pada Registry di `app/frontend/src/content/api-reference/` dan rute backend terkait. Catatan uji langsung hanya boleh mengklaim apa yang benar-benar telah diuji. Uji negatif atau analogi kode bukanlah bukti keberhasilan yang lengkap. Oleh karena itu, untuk POST /api/auth/forgot-password — Referensi API, harus jelas membedakan antara struktur yang didokumentasikan, pengujian otomatis, dan perilaku langsung yang diamati dengan aman.

Auth & Absicherung

Keine Authentifizierung erforderlich

Idempotent: Ja

Parameter

email(body, string, erforderlich)Alamat email akun

Beispiel-Request

{"email":"user@example.com"}

Beispiel-Response

{"ok":true}

Fehlercodes

400 VALIDATION_ERRORKolom E-Mail tidak ada atau kosong.

Live-Test-Nachweis

Keberhasilan (200, respons netral terlepas dari apakah akun tersebut ada) dan kasus negatif (400 saat bidang hilang) telah diverifikasi secara langsung.

Autentikasi