POST/api/auth/forgot-password
如該地址有對應帳戶,便觸發發送密碼重置電郵。回覆刻意保持一致(無法從中推斷帳戶是否存在)。
「POST /api/auth/forgot-password — API 參考」頁面講解 URL 所指嘅功能範圍。現有內容會補充實際流程、前提條件同已知限制。Zentor 冇開發者 API 金鑰系統。儀表板使用有效期十二小時嘅工作階段 JWT,以及有效期七日嘅更新權杖;TOTP 同 SSO 屬於可選功能。Widget 嵌入權杖只會以明文顯示一次,並且綁定已獲允許嘅來源(Origin)。 `POST /api/auth/forgot-password` 嘅文件應被視為呢個特定端點具約束力嘅技術說明。關鍵在於方法、路徑、身份驗證、必填欄位、可能出現嘅錯誤,以及重複呼叫會唔會觸發相同效果。因此,呢個說明章節 https://zentor-app.de/hilfe/api-referenz/auth/auth.forgot_password 唔可以包含一般宣傳字眼,只可以包含可以跟住重做嘅整合步驟同有根據嘅回應範例。 呼叫 `/api/auth/forgot-password` 時,請按照 Registry 構建請求。公開路由唔需要通用嘅開發者 API 金鑰,因為 Zentor 冇提供呢類金鑰系統。相反,受保護嘅 Widget 路由會使用只顯示一次嘅嵌入權杖,並進行來源(Origin)檢查。HTTP 狀態同 JSON 內容必須一齊評估;單靠 `ok` 欄位並唔可以取代錯誤處理。 測試 `POST /api/auth/forgot-password` 時應使用匿名化嘅數值。真實客戶資料、正式環境嘅 UUID、工作階段權杖同具體時間戳記唔應該出現喺公開範例入面。已知嘅全平台上限係 15 分鐘內 2,000 個請求;冇證據顯示有另外嘅個別上限。非冪等嘅 POST 呼叫喺網絡中斷而情況唔明朗時,唔可以盲目重試。 呢條路由常見嘅整合錯誤包括:缺少必填參數、資料類型錯誤、一次性代碼過期、來源(Origin)未獲允許,或者資料記錄未實作。應用程式應該分開處理呢啲情況,並記錄端點返回嘅錯誤訊息,但唔可以記錄任何機密內容。成功嘅請求只確認呢個處理步驟,並唔代表之後嘅電郵、付款或者 SSO 步驟都會自動成功。呢點同「POST /api/auth/forgot-password」直接相關。 呢個頁面嘅技術審核必須以 `app/frontend/src/content/api-reference/` 下面嘅 Registry 同相關後端路由為依據。即時測試備註只可以聲稱實際經過驗證嘅內容。負面測試或者代碼類比並唔係完整嘅成功證明。因此,對於「POST /api/auth/forgot-password — API 參考」,必須清楚區分已記錄嘅結構、自動化測試同確實觀察到嘅即時行為。
身份驗證同安全保障
唔需要身份驗證
冪等: 係
參數
email(body, string,必填)— 帳戶電郵地址請求範例
{"email":"user@example.com"}回應範例
{"ok":true}錯誤代碼
400 VALIDATION_ERROR — 電郵欄位遺失或為空。即時測試證明
成功(200,無論帳戶是否存在均返回中性回覆)及負面情況(欄位缺失時 400)已實時驗證。