POST/api/auth/forgot-password
Aciona o envio de um e-mail de reset de palavra-passe se existir uma conta com este endereço. A resposta é deliberadamente sempre igual (não permite inferir se a conta existe).
A página «POST /api/auth/forgot-password — Referência API» cobre a área funcional indicada pela URL. O conteúdo existente é ampliado com o fluxo real, requisitos e limites conhecidos. A Zentor não possui sistema de Developer API Key. Para o dashboard são utilizados Session JWTs com duração de doze horas e Refresh Tokens de sete dias; TOTP e SSO são opcionais. Widget Embed Tokens são mostrados uma única vez em texto simples e associados a Origins autorizadas. A documentação de `POST /api/auth/forgot-password` deve ser lida como descrição técnica vinculativa deste endpoint concreto. São determinantes método, caminho, autenticação, campos obrigatórios, erros possíveis e se uma nova chamada produz o mesmo efeito. Por isso, esta secção https://zentor-app.de/hilfe/api-referenz/auth/auth.forgot_password não deve conter afirmações genéricas de marketing, apenas passos de integração rastreáveis e exemplos de resposta comprovados. Para chamar `/api/auth/forgot-password`, o pedido é construído de acordo com a Registry. Rotas públicas não precisam de uma Developer API Key geral, porque a Zentor não possui esse sistema. Rotas protegidas do widget utilizam o Embed Token mostrado uma vez e verificação de Origin. O estado HTTP e o conteúdo JSON devem ser avaliados em conjunto; um campo `ok` por si só não substitui o tratamento de erros. Ao testar `POST /api/auth/forgot-password`, devem ser utilizados valores anonimizados. Dados reais de clientes, UUIDs de produção, Session Tokens e timestamps concretos não pertencem a exemplos públicos. O limite conhecido da plataforma é 2.000 pedidos em 15 minutos; não existe limite individual diferente comprovado. Chamadas POST não idempotentes não devem ser repetidas cegamente após interrupção de rede ambígua. Erros típicos nesta rota surgem por parâmetros obrigatórios em falta, tipos de dados incorretos, códigos de utilização única expirados, Origins não autorizadas ou um registo inexistente. A aplicação deve tratar os casos separadamente e registar a mensagem de erro devolvida sem incluir segredos. Um pedido bem-sucedido confirma apenas este passo, não um sucesso posterior de e-mail, pagamento ou SSO. Isto é diretamente relevante para `POST /api/auth/forgot-password`. A verificação técnica desta página tem de se basear na Registry em `app/frontend/src/content/api-reference/` e nas rotas backend associadas. Notas de teste live só podem afirmar o que foi realmente verificado. Um teste negativo ou analogia de código não é uma prova completa de sucesso. Para «POST /api/auth/forgot-password — Referência API» deve distinguir-se claramente estrutura documentada, teste automatizado e comportamento live observado em segurança.
Autenticação e segurança
Não é necessária autenticação
Idempotente: Sim
Parâmetros
email(body, string, obrigatório)— Endereço de e-mail da contaPedido de exemplo
{"email":"user@example.com"}Resposta de exemplo
{"ok":true}Códigos de erro
400 VALIDATION_ERROR — Campo de e-mail em falta ou vazio.Evidência de teste live
Sucesso (200, resposta neutra independentemente de a conta existir) e caso negativo (400 com campo em falta) verificados live.