POST/api/public/activate-account
通过邀请邮件中的链接触发,激活新创建的用户账户并设置首个密码。
身份验证与安全
无需身份验证
幂等: 否
参数
token(body, string,必填)— 邀请邮件中的激活令牌password(body, string,必填)— 需设置的密码请求示例
{"token":"<来自激活邮件的 Token>","password":"XinDeAnQuanMiMa!"}响应示例
{"ok":true}错误代码
400 INVALID_TOKEN — 无效的、已使用或过期的激活链接。实时测试证明
失败场景(400,伪造令牌)已实时验证。成功场景需要一个真实、新开通且带有实际激活链接的账户——未复现。