POST/api/auth/forgot-password

Attiva l'invio di una e-mail di reset password se esiste un account con questo indirizzo. Risponde volutamente sempre allo stesso modo, così non è possibile dedurre l'esistenza dell'account.

La pagina «POST /api/auth/forgot-password — Riferimento API» descrive l'area funzionale identificata dalla URL. Il contenuto esistente viene ampliato con workflow reale, prerequisiti e limiti noti. Zentor non dispone di un sistema Developer API Key. Per il dashboard vengono usati Session JWT con durata di dodici ore e Refresh Token con durata di sette giorni; TOTP e SSO sono opzionali. I Widget Embed Token vengono mostrati in chiaro una sola volta e sono legati alle Origin autorizzate. La documentazione di `POST /api/auth/forgot-password` va letta come descrizione tecnica vincolante di questo endpoint specifico. Sono decisivi metodo, percorso, autenticazione, campi obbligatori, possibili errori e la questione se una nuova chiamata produca lo stesso effetto. Questa sezione di aiuto https://zentor-app.de/hilfe/api-referenz/auth/auth.forgot_password non deve quindi contenere affermazioni pubblicitarie generiche, ma soltanto passaggi di integrazione tracciabili ed esempi di risposta comprovati. Per una chiamata a `/api/auth/forgot-password`, la richiesta viene costruita secondo la Registry. Le route pubbliche non richiedono una Developer API Key generale perché Zentor non offre questo sistema. Le route Widget protette usano invece l'Embed Token mostrato una sola volta e una verifica Origin. Stato HTTP e contenuto JSON devono essere valutati insieme; un campo `ok` da solo non sostituisce la gestione errori. Nei test di `POST /api/auth/forgot-password` vanno usati valori anonimizzati. Veri dati cliente, UUID di produzione, Session Token e timestamp concreti non devono comparire negli esempi pubblici. Il limite noto della piattaforma è 2.000 richieste in 15 minuti; non è dimostrato un limite individuale diverso. Le POST non idempotenti non devono essere ritentate alla cieca dopo un'interruzione di rete ambigua. Errori tipici di integrazione per questa route derivano da parametri obbligatori mancanti, tipi dati errati, codici monouso scaduti, Origin non autorizzate oppure record non implementati. L'applicazione dovrebbe gestire separatamente tali casi e registrare il messaggio di errore restituito dall'endpoint senza scrivere contenuti segreti. Una richiesta riuscita conferma soltanto questo passaggio di elaborazione, non automaticamente un successivo successo e-mail, pagamento o SSO. Questo è direttamente rilevante per `POST /api/auth/forgot-password`. La verifica tecnica di questa pagina deve basarsi obbligatoriamente sulla Registry in `app/frontend/src/content/api-reference/` e sulle route Backend corrispondenti. Le note di test live possono affermare soltanto ciò che è stato realmente verificato. Un test negativo o un'analogia di codice non costituiscono una prova completa di successo. Per POST /api/auth/forgot-password — Riferimento API va quindi distinto chiaramente tra struttura documentata, test automatico e comportamento live osservato in sicurezza.

Autenticazione e sicurezza

Nessuna autenticazione richiesta

Idempotente:

Parametri

email(body, string, obbligatorio)Indirizzo e-mail dell'account

Richiesta di esempio

{"email":"user@example.com"}

Risposta di esempio

{"ok":true}

Codici di errore

400 VALIDATION_ERRORCampo e-mail mancante o vuoto.

Prova del test live

Successo (200, risposta neutra indipendentemente dall'esistenza dell'account) e caso negativo (400 per campo mancante) verificati live.

Autenticazione