POST/api/auth/reset-password

Жарамды қалпына келтіру токеныне сүйене отырып, құпия сөзді жаңартыңыз.

`POST /api/auth/reset-password` әдісі жарамды reset-токенді пайдалана отырып, құпиясөзді жаңартады. Бұл маршрут алдын ала кіру сессиясын талап етпейді, себебі ол бұрынғы құпиясөзін қолдана алмайтын пайдаланушыларға арналған. Сұраныс денесінде `token` және `password` жіберіледі. Токен алдын ала жіберілген reset-хаттамадан алынады; жаңа құпиясөз сервердегі ең төменгі талаптарға сай болуы керек. Бұл әрекет ипотентті емес. Сәтті reset-тен кейін пайдаланылған токен тозған немесе басқа құпиясөз өзгерту үшін жарамсыз болып саналады. Сондықтан клиент анық емес тоқтатылған сұранысты тез циклде қайталамауы керек. Оның орнына ол нәтижені көрсетуі және қажет болған жағдайда пайдаланушыны Forgot Password функциясы арқылы жаңа reset процесін бастауға шақыруы тиіс. Жарамсыз, мерзімі өткен немесе бұрын пайдаланылған токен, сондай-ақ ең төменгі талаптарға сай келмейтін құпиясөз `400 VALIDATION_ERROR` жауабын қайтарады. Ашық қате хабарламасы қосымша аккаунт деректерін ашпауы керек. Токен мен жаңа құпиясөз URL параметрлерінде, талдау құралдарында, ашық журналдарда немесе қолдау көрсету скриншоттарында пайда болмауы тиіс. Сұраныс тек HTTPS қорғалған форма процесі арқылы жүзеге асырылуы керек. Сәтті жауап `{"ok":true}` түрінде болады. Бұл орындалған құпиясөз өзгертуін растайды, бірақ автоматты түрде жаңа кіруді білдірмейді. Reset-тен кейін пайдаланушы жаңа құпиясөзбен ретті түрде кіруі керек. Бар сессиялар нақты backend логикасына сәйкес өңделуі тиіс; егер бұл дәлелденбесе, құжаттама барлық құрылғыларды жалпылама түрде шығару туралы мәлімдеме жасамауы керек. Тірі тест жарамсыз токенмен теріс жағдайды және күтілетін 400 статусын қамтиды. Нақты сәтті reset өнімді токенмен бөлек жүргізілмеді. Мәтін бұл шекті ашық түрде сақтауы керек және Login немесе Forgot Password-ке ұқсастықтан жалған end-to-end сәттілікті қорытындылауға болмайды.

Auth & Absicherung

Keine Authentifizierung erforderlich

Idempotent: Nein

Parameter

token(body, string, erforderlich)Электрондық поштадан Reset-Token
password(body, string, erforderlich)Жаңа құпиясөз

Beispiel-Request

{"token":"<Reset-хаттан алынған токен>","password":"ЖаңаҚауіпсізҚұпиясөз!"}

Beispiel-Response

{"ok":true}

Fehlercodes

400 VALIDATION_ERRORТокен жарамсыз, мерзімі өткен немесе құпиясөз ең төменгі талаптарға сәйкес келмейді.

Live-Test-Nachweis

Теріс жағдай (400, жарамсыз токен) тірілай тексерілді; оң жағдай forgot-password/login-ге механикалық тұрғыдан бірдей, нақты қалпына келтіру токенімен бөлек жүргізілмеді.

Аутентификация