POST/api/auth/reset-password

पासवर्ड पुनःसेट गर्नुहोस्, मान्य रिसेट टोकन प्रयोग गरेर।

`POST /api/auth/reset-password` ले वैध Reset-Token प्रयोग गरेर पासवर्ड नयाँ बनाउँछ। यस रूटलाई पहिले नै अवस्थित लगइनको आवश्यकता पर्दैन, किनभने यो ठ्याक्कै तिनै प्रयोगकर्ताहरूका लागि बनाइएको हो जसले आफ्नो अघिल्लो पासवर्ड अब प्रयोग गर्न सक्दैनन्। Request-Body मा `token` र `password` पठाइन्छ। Token अघि पठाइएको Reset-इमेलबाट आउँछ; नयाँ पासवर्डले सर्भर-साइडमा लागू न्यूनतम आवश्यकता पूरा गर्नुपर्छ। यो कल आइडेम्पोटेन्ट होइन। सफल Reset पछि प्रयोग गरिएको Token खर्च भइसक्छ अर्थात् त्यो अर्को पासवर्ड परिवर्तनका लागि अब मान्य हुँदैन। त्यसैले क्लाइन्टले अस्पष्ट रूपमा रोकिएको Request लाई छिटो लुपमा दोहोर्याउनु हुँदैन। बरु परिणाम देखाउनुपर्छ र आवश्यक परे प्रयोगकर्तालाई Forgot-Password सुविधामार्फत नयाँ Reset प्रक्रिया सुरु गर्न दिनुपर्छ। अमान्य, म्याद सकिएको वा पहिले नै प्रयोग गरिसकेको Token, साथै न्यूनतम आवश्यकता पूरा नगर्ने पासवर्डले `400 VALIDATION_ERROR` ल्याउँछ। सार्वजनिक त्रुटि सन्देशमा थप खाता विवरण खुलाउनु हुँदैन। Token र नयाँ पासवर्ड न त URL प्यारामिटरमा, न विश्लेषण उपकरणहरूमा, न सार्वजनिक लगमा, न सपोर्ट स्क्रिनसटमा देखा पर्नुपर्छ। यो Request केवल HTTPS-सुरक्षित फारम प्रवाहमा मात्र हुनुपर्छ। सफल प्रतिक्रिया `{"ok":true}` हुन्छ। यसले भएको पासवर्ड परिवर्तन मात्र पुष्टि गर्छ, स्वतः नयाँ लगइन होइन। Reset पछि प्रयोगकर्ताले नयाँ पासवर्डले नियमित रूपमा लगइन गर्नुपर्छ। विद्यमान सेसनहरूलाई वास्तविक ब्याकइन्ड लजिक अनुसार नै व्यवस्थापन गरिनुपर्छ; प्रमाणित नभएसम्म दस्ताबेजमा सबै उपकरणबाट स्वतः लगआउट भएको सामान्यीकृत दाबी गर्नु हुँदैन। प्रमाणित Live-परीक्षणमा अमान्य Token सहितको नकारात्मक अवस्था र अपेक्षित स्टेटस 400 समावेश छ। यस प्रमाणका लागि उत्पादनको Token प्रयोग गरेर वास्तविक सफल Reset छुट्टै रूपमा गरिएको थिएन। पाठले यो सीमा स्पष्ट रूपमा कायम राख्नुपर्छ र Login वा Forgot Password सँगको समानताबाट कुनै काल्पनिक End-to-End सफलता निष्कर्ष निकाल्नु हुँदैन।

Auth & Absicherung

Keine Authentifizierung erforderlich

Idempotent: Nein

Parameter

token(body, string, erforderlich)इमेलबाट रिसेट टोकन
password(body, string, erforderlich)नयाँ पासवर्ड

Beispiel-Request

{"token":"<Token aus Reset-Mail>","password":"NeuesSicheresPasswort!"}

Beispiel-Response

{"ok":true}

Fehlercodes

400 VALIDATION_ERRORटोकन अवैध छ, म्याद सकिएको छ वा पासवर्डले न्यूनतम आवश्यकताहरू पूरा गर्दैन।

Live-Test-Nachweis

नकारात्मक मामला (400, अवैध टोकन) प्रत्यक्ष प्रमाणित; सफलताको मामला मेकानिकल रूपमा forgot-password/login सँग मिल्दोजुल्दो छ, वास्तविक रिसेट टोकनको साथ छुट्टै पारिएको छैन।

प्रमाणिकरण