Recuperar clave
Referencia tecnica del endpoint Recuperar clave.
Autenticacion
Autenticacion y gestion de tokens JWT.
Descripcion
Genera un token de recuperacion de una hora si el usuario existe y encola el email con el enlace de restablecimiento. La respuesta normal es identica para cuentas existentes e inexistentes.
Endpoint
- Metodo:
POST - Path:
/api/auth/recuperarClave
Headers
- Content-Type: application/json
Si este endpoint se invoca desde la UI con una cookie de sesion que ya contiene un token CSRF, el formulario debe enviar tambien csrf_token. Las integraciones stateless sin sesion no necesitan ese campo.
Limites
Las solicitudes se limitan independientemente por IP, prefijo de red e identificador. Una respuesta 429 incluye Retry-After; no se debe reintentar antes de ese plazo. El limite evita tanto enumeracion masiva como flooding del correo de un usuario.