POST/api/public/activate-account
เปิดใช้งานบัญชีผู้ใช้ใหม่และตั้งรหัสผ่านครั้งแรก ผ่านลิงก์ในอีเมลเชิญ
การยืนยันตัวตนและความปลอดภัย
ไม่ต้องยืนยันตัวตน
Idempotent (เรียกซ้ำได้ผลเหมือนเดิม): ไม่
พารามิเตอร์
token(body, string, จำเป็น)— โทเค็นการเปิดใช้งานจากอีเมลเชิญpassword(body, string, จำเป็น)— รหัสผ่านที่ต้องตั้งตัวอย่างคำขอ
{"token":"<โทเค็นจากอีเมลเปิดใช้งาน>","password":"NewSecurePassword!"}ตัวอย่างการตอบกลับ
{"ok":true}รหัสข้อผิดพลาด
400 INVALID_TOKEN — ลิงก์การเปิดใช้งานไม่ถูกต้อง, เคยใช้ไปแล้ว หรือหมดอายุหลักฐานการทดสอบแบบสด
ตรวจสอบสดแล้วกรณีล้มเหลว (400, โทเค็นที่แต่งขึ้น) กรณีสำเร็จจะต้องใช้บัญชีจริงที่เพิ่งจัดเตรียมใหม่พร้อมลิงก์เปิดใช้งานจริง — ไม่ได้จำลอง