POST/api/public/activate-account
Activeert een nieuw aangemaakt gebruikersaccount en stelt het eerste wachtwoord in, geactiveerd via de link in de uitnodigings-e-mail.
Auth & beveiliging
Geen authenticatie vereist
Idempotent: Nee
Parameters
token(body, string, vereist)— Activeringstoken uit de uitnodigings-e-mailpassword(body, string, vereist)— In te stellen wachtwoordVoorbeeld-request
{"token":"<token uit de activeringsmail>","password":"NieuwVeiligWachtwoord!"}Voorbeeld-response
{"ok":true}Foutcodes
400 INVALID_TOKEN — Ongeldige, reeds gebruikte of verlopen activeringslink.Live-testbewijs
Negatief geval (400, verzonnen token) live geverifieerd. Een succesgeval zou een echt, vers geprovisioneerd account met een echte activeringslink vereisen — niet nagebootst.