Skip to main content

Páxina de Recuperación de Contrasinal de Render

GET 

/company/auth/recovery/:token

Punto final para amosar o formulario de cambio de contrasinal tras recibir o correo de recuperación.

Renderizar unha plantilla HTML que permite ao usuario establecer un novo contrasinal mediante o token de recuperación recibido por correo.

Casos de Uso

  • O usuario fai clic na ligazón de recuperación do correo
  • O usuario accede directamente á URL co token de recuperación
  • O navegador redirixe ao formulario de cambio de contrasinal

Fluxo do Proceso

  1. O usuario recibe correo de recuperación con ligazón ao token
  2. O usuario fai clic na ligazón que apunta a este punto final GET
  3. O servidor valida o token de recuperación na base de datos
  4. Se o token é válido e corresponde a un usuario, renderiza formulario HTML
  5. Se o token é inválido ou caducou, mostra un erro
  6. O formulario permite introducir novo contrasinal e confirmación
  7. Ao enviar o formulario, chámase ao punto final POST /company/auth/recovery_password

Seguridade

  • O token é de un só uso
  • O token ten validez limitada
  • Non require autenticación (o usuario aínda non pode acceder)
  • Valídase que o token exista e sexa válido

Request

Responses

Páxina HTML renderizada con formulario de cambio de contrasinal.