docs: forgot/reset password API in BackSpec + UX backlog. Refs EventHub/EventHubBack#57

This commit is contained in:
2026-07-24 20:13:32 +03:00
parent 0e27eafb35
commit ea1f7e17cb
2 changed files with 8 additions and 2 deletions
+6
View File
@@ -442,6 +442,10 @@ src/
- `GET /health` — health + build identity: `status`, `service`, `version`, `build`, `git_sha`, `built_at` (как admin health).
- `POST /v1/register` — регистрация.
- `POST /v1/verify` — подтверждение email; при успехе — `active` и дефолтный personal-календарь.
- `POST /v1/forgot-password``{email}` → всегда `200` (без enumeration); письмо со сбросом
только для `active` (stub `logic_email:send_password_reset/2`, как verification).
- `POST /v1/reset-password``{token, password}` (пароль ≥ 8 символов); успех → новый hash,
токен удалён, refresh-сессии user отозваны; `404`/`410`/`400`/`403`.
- `POST /v1/login` — вход.
- `POST /v1/refresh` — обновление токена.
- `GET /v1/user/me` — профиль пользователя.
@@ -505,6 +509,8 @@ src/
- `POST /v1/admin/login` — вход администратора.
- `POST /v1/admin/refresh` — обновление пары access/refresh JWT администратора.
- `GET /v1/admin/users`, `GET /v1/admin/users/:id` — пользователи.
- `GET /v1/admin/users/:id/verification-token` — get/create email-verify token (стенды).
- `GET /v1/admin/users/:id/password-reset-token` — get/create password-reset token (стенды).
- `GET /v1/admin/reports`, `GET /v1/admin/reports/:id` — жалобы.
- `DELETE /v1/admin/reviews/:id` — удалить отзыв.
- `GET /v1/admin/banned-words`, `POST /v1/admin/banned-words` — запрещённые слова.