POST/api/auth/reset-password

Peyva veberhênanê bi token resetê ya erênî nû bike.

`POST /api/auth/reset-password` bi alîkariya Reset-Token-eke derbasdar şîfreyekê ji nû ve saz dike. Rê hewceyê têketineke berê ye nake, ji ber ku ew tam ji bo bikarhênerên ku êdî nikanin şîfreya xwe ya berê bikar bînin, hatiye plansazkirin. Di gera daxwazê de `token` û `password` têne şandin. Token ji e-nameya Reset-ê ya berê hatî şandin tê, şîfreya nû divê hewcedariyên herî hindik ên li aliyê serverê derbasdar pêk bîne. Bangkirin ne îdempotent e. Piştî Reset-eke serkeftî, tokena bikaranîn xerckirî ye an jî êdî ji bo guherandineke din a şîfreyê nayê hesibandin. Ji ber vê yekê klientek nabe ku daxwazeke bi awayekî nediyar hatiye betalkirin di çerxeke bilez de dubare bike. Li şûna wê, divê ew encamê nîşan bide û gerek be bikarhêner bihêle prosesa Reset-ê ya nû bi fonksiyona Forgot-Password ve dest pê bike. Tokeneke nederbasdar, qediyayî an jixwe bikaranîn, herwiha şîfreyeke ku hewcedariyên herî hindik pêk neyîne, dibe sedema `400 VALIDATION_ERROR`. Mesaja çewtiyê ya giştî divê tu hûrgiliyên hesabê yên zêde eşkere neke. Token û şîfreya nû nabe ku ne di parametreyên URL-ê, ne jî di amûrên analîzê, tomarên giştî an wêneyên piştgiriyê de xuya bibin. Daxwaz tenê di prosesa formê ya bi HTTPS parastî de cih digire. Bersiveke serkeftî wiha ye: `{"ok":true}`. Ew guherandina şîfreyê ya pêkanîn piştrast dike, ne bixweber têketineke nû. Piştî Reset-ê, divê bikarhêner bi awayekî normal bi şîfreya xwe ya nû têkeve. Peywendiyên heyî divê li gorî mantiqa rastîn a backend-ê werin rêvebirin; belgekirin nabe ku dernexistineke giştî ya hemû amûran îdîa bike heke ev ne piştrastkirî be. Ceribandina zindî ya piştrastkirî rewşa neyînî bi tokeneke nederbasdar û rewşa 400 ya hêvîkirî digire nav xwe. Reset-eke rastî ya serkeftî ji bo vê belgeyê bi tokeneke hilberînê ya cuda nehatiye kirin. Metn divê vê sînorê eşkere biparêze û ji dişibihiya bi Login an Forgot Password re serkeftineke End-to-End ya îdîakirî dernexe.

Auth & Absicherung

Keine Authentifizierung erforderlich

Idempotent: Nein

Parameter

token(body, string, erforderlich)Reset token ji e-mailê
password(body, string, erforderlich)Şîfreya nû

Beispiel-Request

{"token":"<token ji reset-mail>","password":"NewSecurepassword!"}

Beispiel-Response

{"ok":true}

Fehlercodes

400 VALIDATION_ERRORToken ne rast e, dema wê derbas bûye an jî peyva wê ne li gor mercên herî kêm e.

Live-Test-Nachweis

Hêlî (400, tokenê ne rast) zindî piştrast kirin; Hêlî serkeftî bi awayekî mekanîk wek forgot-password/login e, bi awayekî cuda bi token resetê rast ve derbas nabe.

Authentication