POST/api/auth/forgot-password
若存在该地址对应的账户,则触发发送密码重置邮件。系统始终返回相同响应(无法据此推断账户是否存在)。
“POST /api/auth/forgot-password — API 参考”页面涉及 URL 所指的功能范围。现有内容补充了实际流程、前提条件和已知限制。Zentor 没有开发者 API 密钥系统。仪表盘使用有效期为十二小时的会话 JWT 和有效期为七天的刷新令牌;TOTP 和 SSO 为可选项。组件嵌入令牌(Widget-Embed-Token)仅以明文显示一次,并绑定到允许的来源(Origin)。 关于 `POST /api/auth/forgot-password` 的文档应被严格视为该具体端点的技术说明。关键在于方法、路径、身份验证、必填字段、可能的错误,以及重复调用是否会产生相同的效果。因此,本帮助部分 https://zentor-app.de/hilfe/api-referenz/auth/auth.forgot_password 不得包含一般性的宣传内容,而只能包含可据此执行的集成步骤和有据可查的响应示例。 调用 `/api/auth/forgot-password` 时,请求需按照注册表(Registry)构建。公共路由不需要通用的开发者 API 密钥,因为 Zentor 不提供此类密钥系统。而受保护的组件路由则使用仅显示一次的嵌入令牌并进行来源检查。HTTP 状态和 JSON 内容必须一并评估;仅凭 `ok` 字段不能替代错误处理。 测试 `POST /api/auth/forgot-password` 时应使用匿名化的值。真实客户数据、生产环境 UUID、会话令牌和具体时间戳不应出现在公开示例中。已知的全平台限值为 15 分钟内 2,000 次请求;尚无证据表明存在不同的单独限额。非幂等的 POST 调用在网络中断情况不明时不得盲目重试。 此路由的典型集成错误源于缺少必填参数、错误的数据类型、已过期的一次性代码、不允许的来源或未实现的数据记录。应用程序应分别处理这些情况,并记录端点返回的错误消息,但不得记录机密内容。成功的请求仅确认此处理步骤,并不自动代表后续的电子邮件、支付或 SSO 操作成功。这一点与“POST /api/auth/forgot-password”直接相关。 本页面的技术审核必须以 `app/frontend/src/content/api-reference/` 下的注册表及相应的后端路由为依据。实时测试记录只能陈述实际验证过的内容。负面测试或代码类比并不构成完整的成功证明。因此,对于“POST /api/auth/forgot-password — API 参考”,必须明确区分已文档化的结构、自动化测试和可靠观察到的实时行为。
身份验证与安全
无需身份验证
幂等: 是
参数
email(body, string,必填)— 账户电子邮件地址请求示例
{"email":"user@example.com"}响应示例
{"ok":true}错误代码
400 VALIDATION_ERROR — 电子邮件字段缺失或为空。实时测试证明
成功(200,无论账户是否存在均返回中性响应)与失败场景(字段缺失时返回 400)已实时验证。