Skip to main content

Reenviar o Correo de Activación (Administración)

POST 

/company/auth/activate

Punto final para que un xestor reenvíe o correo electrónico de activación a un usuario.

Permitir que os xestores/administradores reenvíen o correo electrónico de activación a usuarios rexistrados que non o recibiron ou o seu token caducou.

Casos de Uso

  • Usuario non recibiu o correo electrónico de activación tras o rexistro
  • O correo electrónico de activación foi ao spam ou carpeta de promocións
  • O token anterior caducou e se precisa un novo
  • Administrador reenvía activación a un usuario específico

Fluxo do Proceso

  1. Cliente solicita reenvío de correo electrónico mediante ID de usuario ou correo electrónico
  2. Middleware m.isGestor verifica que o usuario ten rol de xestor/admin/dev (401 se non)
  3. Servidor busca usuario por ID ou correo electrónico proporcionado
  4. Se o usuario existe e non está activo, xera novo token
  5. Se o usuario xa está activo, pode enviar notificación pero non reactiva
  6. Envíase correo electrónico de activación co novo token
  7. Retórnase confirmación de envío ao cliente
  8. Por seguridade, non se revela se o correo electrónico existe cando non se atopa

Seguridade

  • Xérase novo token para seguridade
  • Require permisos de xestión (rol xestor, admin ou dev)
  • Non revela se o usuario existe (por seguridade)
  • Require parámetro ID ou correo electrónico (ao menos un)
  • Token anterior queda invalidado co novo envío

Request

Responses

Correo electrónico de activación reenviado