POST/api/public/activate-account

Kích hoạt tài khoản người dùng mới được tạo và đặt mật khẩu lần đầu, được kích hoạt qua liên kết trong email mời.

Xác thực & bảo mật

Không cần xác thực

Lũy đẳng (idempotent): Không

Tham số

token(body, string, bắt buộc)— Token kích hoạt từ email mời
password(body, string, bắt buộc)— Mật khẩu cần thiết lập

Request mẫu

{"token":"<Token từ email kích hoạt>","password":"MatKhauMoiAnToan!"}

Response mẫu

{"ok":true}

Mã lỗi

400 INVALID_TOKEN — Liên kết kích hoạt không hợp lệ, đã được sử dụng hoặc hết hạn.

Bằng chứng kiểm thử trực tiếp

Trường hợp tiêu cực (400, token giả mạo) đã được xác minh trực tuyến. Trường hợp thành công sẽ yêu cầu một tài khoản thực, vừa được provisioning, cùng liên kết kích hoạt thực tế — không được mô phỏng lại.

← Biểu mẫu công khai