POST/api/auth/reset-password

Znova nastavi geslo na podlagi veljavnega reset tokena.

`POST /api/auth/reset-password` znova nastavi geslo z veljavnim reset tokenom. Pot ne zahteva obstoječe prijave, ker je namenjena prav uporabnikom, ki svojega dosedanjega gesla ne morejo več uporabljati. V telesu zahteve (Request-Body) se pošljeta `token` in `password`. Token izvira iz predhodno poslanega e-poštnega sporočila za ponastavitev; novo geslo mora izpolnjevati minimalne zahteve, ki veljajo na strežniku. Klic ni idempotenten. Po uspešni ponastavitvi je uporabljeni token porabljen oziroma ni več predviden za nadaljnjo zamenjavo gesla. Odjemalec zato nejasno prekinjene zahteve ne sme ponavljati v hitri zanki. Namesto tega naj prikaže rezultat in po potrebi uporabniku omogoči, da prek funkcije Forgot Password sproži nov postopek ponastavitve. Neveljaven, potekel ali že uporabljen token ter geslo, ki ne izpolnjuje minimalnih zahtev, povzročijo `400 VALIDATION_ERROR`. Javno sporočilo o napaki ne sme razkriti dodatnih podrobnosti o računu. Token in novo geslo se ne smeta pojaviti v parametrih URL, v orodjih za analitiko, javnih dnevnikih ali posnetkih zaslona za podporo. Zahteva sodi izključno v obrazec, zaščiten s HTTPS. Uspešen odgovor se glasi `{"ok":true}`. Potrjuje izvedeno zamenjavo gesla, ne pa samodejno nove prijave. Po ponastavitvi se mora uporabnik običajno prijaviti z novim geslom. Obstoječe seje je treba obravnavati v skladu z dejansko logiko zaledja; dokumentacija ne sme trditi, da se odjavijo vse naprave, če to ni dokazano. Dokazani test v živo zajema negativni primer z neveljavnim tokenom in pričakovanim statusom 400. Prava uspešna ponastavitev s produktivnim tokenom za ta dokaz ni bila ločeno izvedena. Besedilo mora to mejo izrecno ohraniti in iz podobnosti s prijavo ali Forgot Password ne sme izpeljati domnevnega uspeha od konca do konca.

Avtentikacija in zaščita

Avtentikacija ni potrebna

Idempotentno: Ne

Parametri

token(body, string, obvezno)— Reset-token iz e-pošte
password(body, string, obvezno)— Novo geslo

Primer zahteve

{"token":"<Žeton iz e-pošte za ponastavitev>","password":"NovoVarnoGeslo!"}

Primer odgovora

{"ok":true}

Kode napak

400 VALIDATION_ERROR — Token je neveljaven, potekel ali geslo ne izpolnjuje minimalnih zahtev.

Dokaz testa v živo

Negativni primer (400, neveljaven žeton) je bil preverjen v živo; uspešen primer je mehansko enak postopkoma pozabljenega gesla in prijave ter ni bil ločeno izveden z resničnim reset tokenom.

← Overjanje