POST/api/auth/forgot-password

이 주소로 등록된 계정이 존재하는 경우 비밀번호 재설정 이메일 발송을 시작합니다. 항상 동일한 응답을 반환하여 계정 존재 여부가 추론되지 않도록 합니다.

“POST /api/auth/forgot-password — API 참조” 페이지는 URL에 명시된 기능 영역을 다룹니다. 기존 콘텐츠에는 실제 처리 절차, 전제 조건 및 알려진 한계가 추가됩니다. Zentor에는 개발자 API 키 시스템이 없습니다. 대시보드에는 12시간 유효 기간을 가진 세션 JWT와 7일 유효 기간을 가진 리프레시 토큰이 사용되며, TOTP와 SSO는 선택 사항입니다. 위젯 임베드 토큰은 한 번만 평문으로 표시되며 허용된 Origin에 바인딩됩니다. `POST /api/auth/forgot-password`에 대한 문서는 이 구체적인 엔드포인트의 기술적 설명으로 엄격하게 읽혀야 합니다. 중요한 요소는 메서드, 경로, 인증, 필수 필드, 가능한 오류 및 재호출 시 동일한 효과가 발생하는지 여부입니다. 따라서 이 도움말 섹션 https://zentor-app.de/hilfe/api-referenz/auth/auth.forgot_password은 일반적인 광고성 진술을 포함해서는 안 되며, 이후 검증 가능한 통합 단계와 입증된 응답 예제만 포함해야 합니다. `/api/auth/forgot-password` 호출 시 요청은 레지스트리에 따라 구성됩니다. 공개 라우트는 Zentor가 이러한 키 시스템을 제공하지 않기 때문에 일반적인 개발자 API 키가 필요하지 않습니다. 반면 보호된 위젯 라우트는 한 번만 표시되는 임베드 토큰과 Origin 검사를 사용합니다. HTTP 상태 코드와 JSON 콘텐츠는 함께 평가되어야 하며, `ok` 필드만으로는 오류 처리를 대체할 수 없습니다. `POST /api/auth/forgot-password` 테스트 시 익명화된 값을 사용해야 합니다. 실제 고객 데이터, 프로덕션 UUID, 세션 토큰 및 구체적인 타임스탬프는 공개 예제에 포함되지 않아야 합니다. 알려진 플랫폼 전체의 제한 사항은 15분 이내에 2,000회 요청이며, 이를 벗어난 개별 제한은 입증되지 않았습니다. 비멱등 POST 호출은 불분명한 네트워크 중단 후 무작정 반복해서는 안 됩니다. 이 라우트의 일반적인 통합 오류는 필수 파라미터 누락, 잘못된 데이터 타입, 만료된 일회용 코드, 허용되지 않은 Origin 또는 구현되지 않은 데이터 레코드로 인해 발생합니다. 애플리케이션은 이러한 경우를 별도로 처리하고 엔드포인트에서 반환된 오류 메시지를 기록해야 하며, 비밀 내용을 함께 기록해서는 안 됩니다. 성공적인 요청은 해당 처리 단계를 확인해 줄 뿐, 이후 연결된 이메일, 결제 또는 SSO 성공을 자동으로 보장하지 않습니다. 이는 “POST /api/auth/forgot-password”에 직접적으로 관련됩니다. 이 페이지의 기술적 검토는 `app/frontend/src/content/api-reference/`의 레지스트리 및 관련 백엔드 라우트에 반드시 의존해야 합니다. 라이브 테스트 메모는 실제로 검증된 내용만 주장해야 합니다. 부정 테스트나 코드 유추는 완전한 성공 증명이 될 수 없습니다. 따라서 “POST /api/auth/forgot-password — API 참조”에 대해서는 문서화된 구조, 자동화 테스트 및 안전하게 관찰된 라이브 동작을 명확히 구분해야 합니다.

Auth & Absicherung

Keine Authentifizierung erforderlich

Idempotent: Ja

Parameter

email(body, string, erforderlich)계정의 이메일 주소

Beispiel-Request

{"email":"user@example.com"}

Beispiel-Response

{"ok":true}

Fehlercodes

400 VALIDATION_ERROR이메일 필드가 없거나 비어 있습니다.

Live-Test-Nachweis

성공(200, 계정 존재 여부와 무관한 중립적 응답) 및 실패 케이스(필수 필드 누락 시 400)를 실제 환경에서 검증했습니다.

인증