POST/api/auth/reset-password

憑有效重置 Token 重新設定密碼。

`POST /api/auth/reset-password` 利用有效重置Token重新設定密碼。此路由無需現有登入,因為它是為無法再使用原密碼的用戶設計的。請求主體會傳送 `token` 和 `password`。Token來自之前發送的重置電郵;新密碼必須符合伺服器設定的最低要求。 此呼叫並非冪等。重置成功後,所用Token即被消耗,不再適用於另一次密碼變更。因此,用戶端不應在快速循環中重複未明確中斷的請求,而應顯示結果,並在需要時引導用戶透過「忘記密碼」功能啟動新的重置流程。 無效、已過期或已使用的Token,以及不符合最低要求的密碼,會導致 `400 VALIDATION_ERROR`。公開錯誤訊息不應洩露額外帳戶詳情。Token和新密碼不得出現在 URL 參數、分析工具、公開日誌或支援截圖中。該請求僅屬於 HTTPS 保護的表單流程。 成功的回應為 `{"ok":true}`。它確認已執行密碼變更,並不自動代表重新登入。重置後,用戶應按常規使用新密碼登入。現有工作階段應根據實際後端邏輯處理;文件不得在未經證實的情況下,泛稱會自動登出所有裝置。 已記錄的實時測試涵蓋無效Token的負面情況,預期狀態為 400。此證明並未單獨使用生產環境Token進行真正的成功重置。文字必須明確保留此界限,不得因與登入或忘記密碼相似而推斷出所謂的端到端成功。

身份驗證同安全保障

唔需要身份驗證

冪等: 唔係

參數

token(body, string,必填)— 由電郵取得的重置 Token
password(body, string,必填)— 新密碼

請求範例

{"token":"<嚟自重設密碼電郵嘅 Token>","password":"SanOnCyunMatMaa!"}

回應範例

{"ok":true}

錯誤代碼

400 VALIDATION_ERROR — Token 無效、已過期,或密碼未達最低要求。

即時測試證明

負面情況(400,無效 Token)已實時驗證;成功情況的機制與 forgot-password/login 相同,未另外以真實重置 Token 測試。

← 認證