POST/api/auth/reset-password
ایک درست ری سیٹ ٹوکن کی بنیاد پر پاس ورڈ دوبارہ سیٹ کرتا ہے۔
`POST /api/auth/reset-password` ایک درست ری سیٹ ٹوکن کی مدد سے پاس ورڈ نیا سیٹ کرتا ہے۔ اس روٹ کے لیے پہلے سے لاگ ان ہونا ضروری نہیں، کیونکہ یہ بالکل ان صارفین کے لیے ہے جو اپنا پرانا پاس ورڈ استعمال نہیں کر سکتے۔ Request-Body میں `token` اور `password` بھیجے جاتے ہیں۔ ٹوکن پہلے بھیجی گئی ری سیٹ ای میل سے آتا ہے؛ نئے پاس ورڈ کو سرور کی جانب سے لاگو کم از کم تقاضے پورے کرنے ہوں گے۔ یہ کال idempotent نہیں ہے۔ کامیاب ری سیٹ کے بعد استعمال شدہ ٹوکن ختم ہو جاتا ہے، یعنی مزید پاس ورڈ تبدیلی کے لیے موزوں نہیں رہتا۔ اس لیے کلائنٹ کو کسی غیر واضح طور پر منقطع ہونے والی درخواست کو تیز لوپ میں دہرانا نہیں چاہیے۔ اس کے بجائے اسے نتیجہ دکھانا چاہیے اور ضرورت پڑنے پر صارف کو Forgot-Password فنکشن کے ذریعے نیا ری سیٹ شروع کرنے دینا چاہیے۔ غیر درست، میعاد ختم یا پہلے استعمال شدہ ٹوکن، نیز ایسا پاس ورڈ جو کم از کم تقاضے پورے نہ کرے، `400 VALIDATION_ERROR` کا سبب بنتے ہیں۔ عوامی غلطی کا پیغام اکاؤنٹ کی اضافی تفصیلات ظاہر نہیں کرنا چاہیے۔ ٹوکن اور نیا پاس ورڈ نہ URL پیرامیٹرز میں، نہ اینالیٹکس ٹولز، عوامی لاگز یا سپورٹ اسکرین شاٹس میں ظاہر ہونے چاہییں۔ درخواست صرف HTTPS سے محفوظ فارم کے عمل میں شامل ہونی چاہیے۔ کامیاب جواب `{"ok":true}` ہے۔ یہ پاس ورڈ کی تبدیلی کی تصدیق کرتا ہے، خودکار طور پر نئے لاگ ان کی نہیں۔ ری سیٹ کے بعد صارف کو نئے پاس ورڈ کے ساتھ معمول کے مطابق لاگ ان کرنا چاہیے۔ موجودہ سیشنز کو بیک اینڈ کی اصل منطق کے مطابق سنبھالنا ہوگا؛ دستاویز میں تمام ڈیوائسز سے مجموعی لاگ آؤٹ کا دعویٰ نہیں کیا جانا چاہیے جب تک یہ ثابت نہ ہو۔ ثابت شدہ لائیو ٹیسٹ میں غیر درست ٹوکن کے ساتھ منفی کیس اور متوقع اسٹیٹس 400 شامل ہے۔ کسی حقیقی کامیاب ری سیٹ کو اس ثبوت کے لیے الگ سے پروڈکشن ٹوکن کے ساتھ نہیں چلایا گیا۔ متن کو اس حد کو صراحت سے برقرار رکھنا چاہیے اور Login یا Forgot Password سے مشابہت کی بنیاد پر کسی مبینہ End-to-End کامیابی کا نتیجہ اخذ نہیں کرنا چاہیے۔
تصدیقِ شناخت اور تحفظ
تصدیقِ شناخت ضروری نہیں
Idempotent (دہرانے پر یکساں اثر): نہیں
پیرامیٹرز
token(body, string، ضروری)— ای میل سے ری سیٹ ٹوکنpassword(body, string، ضروری)— نیا پاس ورڈمثالی Request
{"token":"<ری سیٹ ای میل سے ٹوکن>","password":"NeuesSicheresPasswort!"}مثالی Response
{"ok":true}خرابی کے کوڈز
400 VALIDATION_ERROR — ٹوکن غیر درست ہے، اس کی میعاد ختم ہو چکی ہے یا پاس ورڈ کم از کم تقاضے پورے نہیں کرتا۔لائیو ٹیسٹ کا ثبوت
منفی صورت (400، غلط ٹوکن) لائیو تصدیق شدہ؛ کامیابی کی صورت میکانکی طور پر forgot-password/login کے مطابق ہے، اسے اصل ری سیٹ ٹوکن کے ساتھ الگ سے نہیں چلایا گیا۔