POST/api/auth/forgot-password
Запускает отправку письма со сбросом пароля, если существует учетная запись с указанным адресом. Всегда отвечает одинаково (невозможно сделать вывод о существовании учетной записи).
Страница «POST /api/auth/forgot-password — справочник API» описывает функциональную область, обозначенную URL. Существующий контент дополняется фактическим процессом, требованиями и известными ограничениями. Zentor не имеет системы ключей разработчика API. Для дашборда используются сессионные JWT с временем жизни двенадцать часов и токены обновления (refresh tokens) с временем жизни семь дней; TOTP и SSO являются опциональными. Токены встраивания виджетов отображаются один раз в открытом виде и привязаны к разрешенным источникам. Документация для `POST /api/auth/forgot-password` должна восприниматься как обязательное техническое описание данного конкретного эндпоинта. Критически важны метод, путь, аутентификация, обязательные поля, возможные ошибки и вопрос о том, вызывает ли повторный вызов тот же эффект. Следовательно, этот раздел помощи https://zentor-app.de/hilfe/api-referenz/auth/auth.forgot_password не должен содержать общих рекламных заявлений, а лишь приводить выполнимые шаги интеграции и подтвержденные примеры ответов. Для вызова `/api/auth/forgot-password` запрос формируется в соответствии с реестром. Публичные маршруты не требуют общего ключа разработчика API, поскольку Zentor не предоставляет такой системы ключей. Защищенные маршруты виджетов, напротив, используют отображаемый один раз токен встраивания и проверку источника. Статус HTTP и содержимое JSON должны оцениваться совместно; одно лишь поле `ok` не заменяет обработку ошибок. При тестировании `POST /api/auth/forgot-password` следует использовать анонимизированные значения. Реальные данные клиентов, производственные UUID, токены сессий и конкретные временные метки не должны попадать в публичные примеры. Известный общеплатформенный лимит составляет 2.000 запросов в течение 15 минут; отдельный лимит для конкретного случая не подтвержден. Неидемпотентные POST-вызовы не следует повторять слепо после неясного сбоя сети. Типичные ошибки интеграции для этого маршрута возникают из-за отсутствия обязательных параметров, неверных типов данных, истекших одноразовых кодов, недопустимых источников или отсутствия реализованной записи. Приложение должно обрабатывать такие случаи отдельно и логировать сообщение об ошибке, возвращаемое эндпоинтом, не записывая при этом конфиденциальные данные. Успешный запрос подтверждает лишь этот этап обработки, а не автоматически последующий успех отправки email, платежа или SSO. Это напрямую актуально для «POST /api/auth/forgot-password». Техническая проверка этой страницы должна опираться на реестр по адресу `app/frontend/src/content/api-reference/` и соответствующие маршруты бэкенда. Упоминания тестов в режиме реального времени должны утверждать только то, что было фактически проверено. Отрицательный тест или аналогия кода не являются полным доказательством успеха. Поэтому для POST /api/auth/forgot-password — справочника API четко следует различать документированную структуру, автоматизированный тест и надежно наблюдаемое поведение в реальном времени.
Аутентификация и защита
Аутентификация не требуется
Идемпотентный: Да
Параметры
email(body, string, обязательно)— Электронная почта аккаунтаПример запроса
{"email":"user@example.com"}Пример ответа
{"ok":true}Коды ошибок
400 VALIDATION_ERROR — Поле электронной почты отсутствует или пустое.Подтверждение живого теста
Успех (200, нейтральный ответ независимо от наличия аккаунта) и негативный случай (400 при отсутствии поля) проверены в режиме реального времени.