Описание: Завершить восстановление пароля: установить новый пароль по e-mail и одноразовому токену восстановления (полученному по ссылке из письма метода SendPasswordRecovery). При успехе все текущие активные сессии этого пользователя завершаются (принудительный выход со всех устройств). Метод не требует авторизации — вызывается неавторизованным пользователем со страницы восстановления пароля.


🌐 HTTP-информация

  • Метод: POST
  • URL: /api/security/SetPassword/{recoveryToken}
  • Headers:
    • Content-Type: application/json

📥 Параметры запроса (URL Path)

ПараметрТипОписание
recoveryTokenstringОдноразовый токен восстановления из ссылки в письме

📦 Тело запроса (Request Body)

ПолеТипОбяз.Описание
emailstringДаE-mail пользователя, восстанавливающего пароль
passwordstringДаНовый пароль

Пример JSON-тела:

{
  "email": "user@example.com",
  "password": "NewP@ssw0rd"
}

📤 Тело ответа (Response Body)

Метод ничего не возвращает (void, HTTP 200 OK при успехе). Если e-mail/пароль/токен не указаны или токен недействителен/просрочен либо не соответствует e-mail — возвращается ошибка авторизации (HTTP 401 Unauthorized).

  • No labels