POST/api/auth/forgot-password
Егер бұл мекенжай бойынша аккаунт болса, құпия сөзді қалпына келтіру туралы электрондық пошта жіберуді іске қосады. Жауап әрқашан бірдей болады (аккаунттың бар-жоғын анықтау мүмкін емес).
«POST /api/auth/forgot-password — API-сараптамасы» беті URL-де көрсетілген функциялық аймақты қамтиды. Бар мазмұны нақты жұмыс тәртібі, талаптар және белгілі шектеулермен толықтырылады. Zentor-да әзірлеуші API кілттері жүйесі жоқ. Dashboard үшін он екі сағат жарамдылық мерзімі бар сессия JWT-лері және жеті күн жарамдылық мерзімі бар жаңарту токендері қолданылады; TOTP және SSO міндетті емес. Виджеттың кірістіру токендері бір рет ашық мәтін түрінде көрсетіледі және рұқсат етілген шығу нүктелеріне (origins) байланысты. `POST /api/auth/forgot-password` құжаттамасы осы нақты нүктенің техникалық сипаттамасы ретінде міндетті түрде қабылдануы тиіс. Маңыздысы — әдіс, жол, аутентификация, міндетті өрістер, мүмкін болатын қателер және қайта шақыру сол әсерді тудыра ма деген сұрақ. Сондықтан бұл көмек бөлімі https://zentor-app.de/hilfe/api-referenz/auth/auth.forgot_password жалпы жарнамалық мәлімдемелерден аулақ болып, тек кейінгі қадамдарды орындауға болатын интеграциялық нұсқаулар мен дәлелденген жауап мысалдарын ғана қамтуы керек. `/api/auth/forgot-password` шақыру үшін сұраныс реестрге сәйкес құрастырылады. Ашық маршруттарға жалпы әзірлеуші API кілті қажет емес, себебі Zentor мұндай кілт жүйесін ұсынбайды. Қорғалған виджет маршруттары керісінше, бір рет көрсетілген кірістіру токенін және шығу нүктесін тексеруді қолданады. HTTP статусы мен JSON мазмұны бірге бағалануы тиіс; `ok` өрісінің болуы қателерді өңдеудің қажеттілігін жоймайды. `POST /api/auth/forgot-password` тестілеу кезінде анонимдеген мәндерді қолдану қажет. Нақты клиент деректері, өндірістік UUID-лер, сессия токендері мен нақты уақыт белгілері ашық мысалдарға жатпауы тиіс. Платформа деңгейіндегі белгілі шектеу 15 минут ішінде 2.000 сұраныс; бұдан өзгеше жеке шектеу дәлелденбеген. Идентификацияланбайтын (идемпотентті емес) POST шақыруларын нақты емес желі үзілісінен кейін соқыр түрде қайталауға болмайды. Бұл маршрут үшін типтік интеграциялық қателер міндетті параметрлердің жоқтығынан, дұрыс емес деректер типтерінен, мерзімі өткен бір реттік кодтардан, рұқсат етілмеген шығу нүктелерінен немесе деректер жазбасының іске қосылмауынан туындайды. Қолданба мұндай жағдайларды бөлек өңдеуі және нүктеден қайтарылған қате хабарламасын жазбасы керек, бірақ құпия мазмұнды қоспауы тиіс. Сәтті сұраныс тек осы өңдеу қадамын растайды, бірақ автоматты түрде кейіннен байланыстырылған электрондық пошта, төлем немесе SSO сәттілігін білдірмейді. Бұл «POST /api/auth/forgot-password» үшін тікелей маңызды. Бұл беттің техникалық тексеруі міндетті түрде `app/frontend/src/content/api-reference/` реестріне және тиісті бэкенд маршруттарына негізделуі тиіс. Тірі тестілеу туралы ескертулер тек нақты тексерілген нәрсені ғана айтуы керек. Теріс тест немесе код аналогиясы толық сәттілік дәлелі болып табылмайды. Сондықтан «POST /api/auth/forgot-password — API-сараптамасы» үшін құжатталған құрылым, автоматтандырылған тест және қауіпсіз бақыланатын тірі мінез-құлық арасында анық ажырату жасау қажет.
Auth & Absicherung
Keine Authentifizierung erforderlich
Idempotent: Ja
Parameter
email(body, string, erforderlich)— Аккаунттың электрондық пошта мекенжайыBeispiel-Request
{"email":"user@example.com"}Beispiel-Response
{"ok":true}Fehlercodes
400 VALIDATION_ERROR — Электрондық пошта өрісі жоқ немесе бос.Live-Test-Nachweis
Сәттілік (200, бұл есептік жазба бар ма жоқ па дегенге қарамастан бейтарап жауап) және теріс жағдай (400, егер міндетті өріс жоқ болса) тірі режимде тексерілді.