POST/api/auth/reset-password
செல்லுபடியாகும் மீட்டமைப்பு-டோக்கன் மூலம் கடவுச்சொல்லை மீண்டும் அமைக்கிறது.
`POST /api/auth/reset-password` ஒரு சரியான மீட்டெடுத்தல் குறியீட்டைப் (Reset-Token) பயன்படுத்தி கடவுச்சொல்லை மீண்டும் அமைக்கிறது. இந்த வழிமுறை ஏற்கனவே உள்ள உறுப்பினர் பதிவு தேவையில்லை, ஏனெனில் இது தங்கள் முந்தைய கடவுச்சொல்லைப் பயன்படுத்த முடியாத பயனர்களுக்காகவே வடிவமைக்கப்பட்டுள்ளது. கோரிக்கை உடலில் (Request-Body) `token` மற்றும் `password` ஆகியவை அனுப்பப்படும். குறியீடு முன்பு அனுப்பப்பட்ட மீட்டெடுத்தல் மின்னஞ்சலிலிருந்து கிடைக்கிறது; புதிய கடவுச்சொல் சர்வர் பக்க விதிகளின்படி குறைந்தபட்சத் தேவைகளைப் பூர்த்தி செய்ய வேண்டும். இந்த அழைப்பு மீள்தன்மை கொண்டது அல்ல (not idempotent). வெற்றிகரமான மீட்டெடுத்தலுக்குப் பிறகு, பயன்படுத்தப்பட்ட குறியீடு பயன்படுத்தப்பட்டதாகக் கருதப்படுகிறது அல்லது மேலும் ஒரு கடவுச்சொல் மாற்றத்திற்குப் பயன்படுத்தப்படாது. எனவே, ஒரு வாடிக்கையாளர் தெளிவற்ற முறையில் நிறுத்தப்பட்ட கோரிக்கையை விரைவான வட்டத்தில் மீண்டும் அனுப்பக்கூடாது. மாறாக, அவர் முடிவைக் காட்ட வேண்டும் மற்றும் தேவைப்பட்டால் பயனரை மீட்டெடுத்தல் செயல்முறையை மீண்டும் தொடங்கச் செய்ய வேண்டும். சரியல்லாத, காலம் முடிந்த அல்லது ஏற்கனவே பயன்படுத்தப்பட்ட குறியீடு, மேலும் குறைந்தபட்சத் தேவைகளைப் பூர்த்தி செய்யாத கடவுச்சொல் `400 VALIDATION_ERROR` என்ற பிழையை ஏற்படுத்தும். பொதுவான பிழைச் செய்தி கூடுதல் கணக்குத் தகவல்களை வெளிப்படுத்தக்கூடாது. குறியீடு மற்றும் புதிய கடவுச்சொல் URL அளவுருக்களிலோ அல்லது பகுப்பாய்வு கருவிகளிலோ, பொதுவான பதிவுகளிலோ அல்லது ஆதரவு திரைப்படங்களிலோ தோன்றக்கூடாது. இந்த கோரிக்கை ஒரு HTTPS பாதுகாக்கப்பட்ட வடிவம் செயல்முறையில் மட்டுமே இருக்க வேண்டும். வெற்றிகரமான பதில் `{"ok":true}` ஆகும். இது நடைமுறைப்படுத்தப்பட்ட கடவுச்சொல் மாற்றத்தை உறுதிப்படுத்துகிறது, ஆனால் தானாகவே புதிய உறுப்பினர் பதிவை உறுதிப்படுத்துவதில்லை. மீட்டெடுத்தலுக்குப் பிறகு, பயனர் புதிய கடவுச்சொல்லுடன் வழக்கமான முறையில் உறுப்பினராகப் பதிவு செய்ய வேண்டும். ஏற்கனவே உள்ள உறைப்புகள் (Sessions) உண்மையான பின்னணி நிரலாக்க விதிகளின்படி கையாளப்பட வேண்டும்; ஆதாரம் இல்லையெனில், அனைத்து கருவிகளையும் தானாகவே வெளியேற்றும் என்று ஆவணப்படுத்தக்கூடாது. பயன்படுத்தப்பட்ட நேரலைச் சோதனை (Live-Test) ஒரு சரியல்லாத குறியீடு மற்றும் எதிர்பார்க்கப்படும் நிலை 400 கொண்ட எதிர்மறை நிலையை உள்ளடக்கியது. இந்த உறுதிப்பாட்டிற்காக ஒரு உண்மையான வெற்றிகரமான மீட்டெடுத்தல் ஒரு உற்பத்திச் சூழல் குறியீட்டைப் பயன்படுத்தி தனித்தனியாகச் செய்யப்படவில்லை. இந்த எல்லை தெளிவாகப் பாதுகாக்கப்பட வேண்டும்; உறுப்பினர் பதிவு அல்லது மறந்த கடவுச்சொல் போன்றவற்றுடன் உள்ள ஒத்திசைவிலிருந்து எந்தவொரு முழுமையான வெற்றியையும் (End-to-End) கருதக்கூடாது.
அங்கீகாரம் & பாதுகாப்பு
அங்கீகாரம் தேவையில்லை
Idempotent (மீண்டும் செய்தாலும் அதே விளைவு): இல்லை
அளவுருக்கள்
token(body, string, கட்டாயம்)— மின்னஞ்சலில் உள்ள மீட்டமைப்பு டோக்கன்password(body, string, கட்டாயம்)— புதிய கடவுச்சொல்எடுத்துக்காட்டுக் கோரிக்கை
{"token":"<மீட்டமைப்பு மின்னஞ்சலிலிருந்து பெற்ற டோக்கன்>","password":"PuthiyaPathukappanaKadavuchol!"}எடுத்துக்காட்டுப் பதில்
{"ok":true}பிழைக் குறியீடுகள்
400 VALIDATION_ERROR — டோக்கன் செல்லுபடியாகாதது, காலாவதியானது அல்லது கடவுச்சொல் குறைந்தபட்சத் தேவைகளை நிறைவு செய்யவில்லை.நேரலைச் சோதனைச் சான்று
எதிர்மறை நிலை (400, செல்லாத டோக்கன்) நேரடியாகச் சரிபார்க்கப்பட்டது; வெற்றி நிலை forgot-password/login போன்றே இயந்திர ரீதியாக ஒன்றுதான், உண்மையான மீட்டமைப்பு டோக்கனுடன் தனியாகச் சோதிக்கப்படவில்லை.