POST/api/auth/forgot-password

Aciona o envio de um e-mail de reset de palavra-passe se existir uma conta com este endereço. A resposta é deliberadamente sempre igual (não permite inferir se a conta existe).

A página «POST /api/auth/forgot-password — Referência API» cobre a área funcional indicada pela URL. O conteúdo existente é ampliado com o fluxo real, requisitos e limites conhecidos. A Zentor não possui sistema de Developer API Key. Para o dashboard são utilizados Session JWTs com duração de doze horas e Refresh Tokens de sete dias; TOTP e SSO são opcionais. Widget Embed Tokens são mostrados uma única vez em texto simples e associados a Origins autorizadas. A documentação de `POST /api/auth/forgot-password` deve ser lida como descrição técnica vinculativa deste endpoint concreto. São determinantes método, caminho, autenticação, campos obrigatórios, erros possíveis e se uma nova chamada produz o mesmo efeito. Por isso, esta secção https://zentor-app.de/hilfe/api-referenz/auth/auth.forgot_password não deve conter afirmações genéricas de marketing, apenas passos de integração rastreáveis e exemplos de resposta comprovados. Para chamar `/api/auth/forgot-password`, o pedido é construído de acordo com a Registry. Rotas públicas não precisam de uma Developer API Key geral, porque a Zentor não possui esse sistema. Rotas protegidas do widget utilizam o Embed Token mostrado uma vez e verificação de Origin. O estado HTTP e o conteúdo JSON devem ser avaliados em conjunto; um campo `ok` por si só não substitui o tratamento de erros. Ao testar `POST /api/auth/forgot-password`, devem ser utilizados valores anonimizados. Dados reais de clientes, UUIDs de produção, Session Tokens e timestamps concretos não pertencem a exemplos públicos. O limite conhecido da plataforma é 2.000 pedidos em 15 minutos; não existe limite individual diferente comprovado. Chamadas POST não idempotentes não devem ser repetidas cegamente após interrupção de rede ambígua. Erros típicos nesta rota surgem por parâmetros obrigatórios em falta, tipos de dados incorretos, códigos de utilização única expirados, Origins não autorizadas ou um registo inexistente. A aplicação deve tratar os casos separadamente e registar a mensagem de erro devolvida sem incluir segredos. Um pedido bem-sucedido confirma apenas este passo, não um sucesso posterior de e-mail, pagamento ou SSO. Isto é diretamente relevante para `POST /api/auth/forgot-password`. A verificação técnica desta página tem de se basear na Registry em `app/frontend/src/content/api-reference/` e nas rotas backend associadas. Notas de teste live só podem afirmar o que foi realmente verificado. Um teste negativo ou analogia de código não é uma prova completa de sucesso. Para «POST /api/auth/forgot-password — Referência API» deve distinguir-se claramente estrutura documentada, teste automatizado e comportamento live observado em segurança.

Autenticação e segurança

Não é necessária autenticação

Idempotente: Sim

Parâmetros

email(body, string, obrigatório)Endereço de e-mail da conta

Pedido de exemplo

{"email":"user@example.com"}

Resposta de exemplo

{"ok":true}

Códigos de erro

400 VALIDATION_ERRORCampo de e-mail em falta ou vazio.

Evidência de teste live

Sucesso (200, resposta neutra independentemente de a conta existir) e caso negativo (400 com campo em falta) verificados live.

Autenticação