POST/api/public/activate-account
Aktiverar ett nyskapat användarkonto och sätter det första lösenordet, utlöst via länken i inbjudningsmejlet.
Autentisering & säkerhet
Ingen autentisering krävs
Idempotent: Nej
Parametrar
token(body, string, obligatorisk)— Aktiveringstoken från inbjudningsmejletpassword(body, string, obligatorisk)— Lösenord att angeExempel på request
{"token":"<Token från aktiveringsmejlet>","password":"NyttSakertLosenord!"}Exempel på response
{"ok":true}Felkoder
400 INVALID_TOKEN — Ogiltig, redan använd eller utgången aktiveringslänk.Bevis från livetest
Negativt fall (400, påhittat token) verifierat live. Framgångsfallet skulle kräva ett riktigt, nyprovisionerat konto med en verklig aktiveringslänk — inte återskapat.