Autenticação: Pública (sem auth) — o token de recuperação é a credencial.
/user/passwordrecovery/request/, define a senha do usuário como new_password e descarta todos os tokens de recuperação pendentes daquele usuário.
Pré-requisitos
- Um token de recuperação válido e não expirado, solicitado previamente em
POST /user/passwordrecovery/request/e entregue por e-mail. Os tokens têm validade de 24 horas.
Corpo da requisição
Token de 6 dígitos recebido por e-mail.
Nova senha a ser definida. Validada pelas regras de força de senha.
Resposta
204 No Content em caso de sucesso.
Erros
| Status | Quando |
|---|---|
400 | token ou new_password ausentes, a senha não passa nas regras de validação, ou o token não corresponde a nenhuma solicitação de recuperação pendente. Quando o token é inválido, o corpo é {"token": "Invalid token provided"}. |