POST/api/auth/forgot-password
Sproži pošiljanje e-poštnega sporočila za ponastavitev gesla, če račun s tem naslovom obstaja. Odgovor je namenoma vedno enak (iz njega ni mogoče sklepati, ali račun obstaja).
Stran »POST /api/auth/forgot-password — referenca API« obravnava funkcionalno področje, navedeno v URL. Obstoječa vsebina je dopolnjena z dejanskim potekom, predpogoji in znanimi omejitvami. Zentor nima sistema API-ključev za razvijalce. Za nadzorno ploščo se uporabljajo sejni JWT-ji z veljavnostjo dvanajst ur in žetoni za osvežitev z veljavnostjo sedem dni; TOTP in SSO sta neobvezna. Žetoni za vdelavo gradnika so prikazani samo enkrat v čistem besedilu in so vezani na dovoljene izvore (origins). Dokumentacijo za `POST /api/auth/forgot-password` je treba brati kot zavezujoč tehnični opis te konkretne končne točke. Odločilni so metoda, pot, avtentikacija, obvezna polja, možne napake in vprašanje, ali ponovni klic sproži enak učinek. Ta razdelek pomoči https://zentor-app.de/hilfe/api-referenz/auth/auth.forgot_password zato ne sme vsebovati splošnih oglaševalskih trditev, temveč samo razumljive korake integracije in dokumentirane primere odgovorov. Za klic `/api/auth/forgot-password` se zahteva sestavi skladno z registrom. Javne poti ne potrebujejo splošnega API-ključa za razvijalce, ker Zentor takega sistema ključev ne ponuja. Zaščitene poti gradnika pa uporabljajo enkrat prikazani žeton za vdelavo in preverjanje izvora (origin). Status HTTP in vsebino JSON je treba vrednotiti skupaj; samo polje `ok` ne nadomesti obravnave napak. Pri testiranju `POST /api/auth/forgot-password` je treba uporabljati anonimizirane vrednosti. Resnični podatki strank, produktivni UUID-ji, sejni žetoni in konkretni časovni žigi ne sodijo v javne primere. Znana omejitev za celotno platformo je 2.000 zahtev v 15 minutah; drugačna posamezna omejitev ni dokazana. Neidempotentnih klicev POST po nejasni prekinitvi omrežja ni dovoljeno slepo ponavljati. Tipične napake pri integraciji te poti nastanejo zaradi manjkajočih obveznih parametrov, napačnih podatkovnih tipov, poteklih enkratnih kod, nedovoljenih izvorov (origins) ali neimplementiranega zapisa. Aplikacija naj takšne primere obravnava ločeno in beleži sporočilo o napaki, ki ga vrne končna točka, ne da bi zapisovala skrivne vsebine. Uspešna zahteva potrjuje samo ta korak obdelave, ne pa samodejno tudi uspeha poznejše e-pošte, plačila ali SSO. To je neposredno pomembno za »POST /api/auth/forgot-password«. Tehnično preverjanje te strani se mora obvezno opirati na register v `app/frontend/src/content/api-reference/` in pripadajoče poti zaledja. Opombe o testih v živo smejo trditi samo tisto, kar je bilo dejansko preverjeno. Negativni test ali analogija s kodo ni popoln dokaz uspeha. Za POST /api/auth/forgot-password — referenca API je zato treba jasno ločevati med dokumentirano strukturo, avtomatiziranim testom in zanesljivo opazovanim delovanjem v živo.
Avtentikacija in zaščita
Avtentikacija ni potrebna
Idempotentno: Da
Parametri
email(body, string, obvezno)— E-poštni naslov računaPrimer zahteve
{"email":"user@example.com"}Primer odgovora
{"ok":true}Kode napak
400 VALIDATION_ERROR — Manjka polje za e-pošto ali je prazno.Dokaz testa v živo
Uspeh (200, nevtralen odgovor ne glede na to, ali račun obstaja) in negativni primer (400 pri manjkajočem polju) sta preverjena v živo.