POST/api/public/activate-account
Kích hoạt tài khoản người dùng mới được tạo và đặt mật khẩu lần đầu, được kích hoạt qua liên kết trong email mời.
Xác thực & bảo mật
Không cần xác thực
Lũy đẳng (idempotent): Không
Tham số
token(body, string, bắt buộc)— Token kích hoạt từ email mờipassword(body, string, bắt buộc)— Mật khẩu cần thiết lậpRequest mẫu
{"token":"<Token từ email kích hoạt>","password":"MatKhauMoiAnToan!"}Response mẫu
{"ok":true}Mã lỗi
400 INVALID_TOKEN — Liên kết kích hoạt không hợp lệ, đã được sử dụng hoặc hết hạn.Bằng chứng kiểm thử trực tiếp
Trường hợp tiêu cực (400, token giả mạo) đã được xác minh trực tuyến. Trường hợp thành công sẽ yêu cầu một tài khoản thực, vừa được provisioning, cùng liên kết kích hoạt thực tế — không được mô phỏng lại.