POST/api/auth/reset-password
पासवर्ड पुनःसेट गर्नुहोस्, मान्य रिसेट टोकन प्रयोग गरेर।
`POST /api/auth/reset-password` ले वैध Reset-Token प्रयोग गरेर पासवर्ड नयाँ बनाउँछ। यस रूटलाई पहिले नै अवस्थित लगइनको आवश्यकता पर्दैन, किनभने यो ठ्याक्कै तिनै प्रयोगकर्ताहरूका लागि बनाइएको हो जसले आफ्नो अघिल्लो पासवर्ड अब प्रयोग गर्न सक्दैनन्। Request-Body मा `token` र `password` पठाइन्छ। Token अघि पठाइएको Reset-इमेलबाट आउँछ; नयाँ पासवर्डले सर्भर-साइडमा लागू न्यूनतम आवश्यकता पूरा गर्नुपर्छ। यो कल आइडेम्पोटेन्ट होइन। सफल Reset पछि प्रयोग गरिएको Token खर्च भइसक्छ अर्थात् त्यो अर्को पासवर्ड परिवर्तनका लागि अब मान्य हुँदैन। त्यसैले क्लाइन्टले अस्पष्ट रूपमा रोकिएको Request लाई छिटो लुपमा दोहोर्याउनु हुँदैन। बरु परिणाम देखाउनुपर्छ र आवश्यक परे प्रयोगकर्तालाई Forgot-Password सुविधामार्फत नयाँ Reset प्रक्रिया सुरु गर्न दिनुपर्छ। अमान्य, म्याद सकिएको वा पहिले नै प्रयोग गरिसकेको Token, साथै न्यूनतम आवश्यकता पूरा नगर्ने पासवर्डले `400 VALIDATION_ERROR` ल्याउँछ। सार्वजनिक त्रुटि सन्देशमा थप खाता विवरण खुलाउनु हुँदैन। Token र नयाँ पासवर्ड न त URL प्यारामिटरमा, न विश्लेषण उपकरणहरूमा, न सार्वजनिक लगमा, न सपोर्ट स्क्रिनसटमा देखा पर्नुपर्छ। यो Request केवल HTTPS-सुरक्षित फारम प्रवाहमा मात्र हुनुपर्छ। सफल प्रतिक्रिया `{"ok":true}` हुन्छ। यसले भएको पासवर्ड परिवर्तन मात्र पुष्टि गर्छ, स्वतः नयाँ लगइन होइन। Reset पछि प्रयोगकर्ताले नयाँ पासवर्डले नियमित रूपमा लगइन गर्नुपर्छ। विद्यमान सेसनहरूलाई वास्तविक ब्याकइन्ड लजिक अनुसार नै व्यवस्थापन गरिनुपर्छ; प्रमाणित नभएसम्म दस्ताबेजमा सबै उपकरणबाट स्वतः लगआउट भएको सामान्यीकृत दाबी गर्नु हुँदैन। प्रमाणित Live-परीक्षणमा अमान्य Token सहितको नकारात्मक अवस्था र अपेक्षित स्टेटस 400 समावेश छ। यस प्रमाणका लागि उत्पादनको Token प्रयोग गरेर वास्तविक सफल Reset छुट्टै रूपमा गरिएको थिएन। पाठले यो सीमा स्पष्ट रूपमा कायम राख्नुपर्छ र Login वा Forgot Password सँगको समानताबाट कुनै काल्पनिक End-to-End सफलता निष्कर्ष निकाल्नु हुँदैन।
Auth & Absicherung
Keine Authentifizierung erforderlich
Idempotent: Nein
Parameter
token(body, string, erforderlich)— इमेलबाट रिसेट टोकनpassword(body, string, erforderlich)— नयाँ पासवर्डBeispiel-Request
{"token":"<Token aus Reset-Mail>","password":"NeuesSicheresPasswort!"}Beispiel-Response
{"ok":true}Fehlercodes
400 VALIDATION_ERROR — टोकन अवैध छ, म्याद सकिएको छ वा पासवर्डले न्यूनतम आवश्यकताहरू पूरा गर्दैन।Live-Test-Nachweis
नकारात्मक मामला (400, अवैध टोकन) प्रत्यक्ष प्रमाणित; सफलताको मामला मेकानिकल रूपमा forgot-password/login सँग मिल्दोजुल्दो छ, वास्तविक रिसेट टोकनको साथ छुट्टै पारिएको छैन।