Recuperar clave

Referencia tecnica del endpoint Recuperar clave.

Autenticacion

Autenticacion y gestion de tokens JWT.

Descripcion

Genera un token de recuperacion de una hora si el usuario existe y encola el email con el enlace de restablecimiento. La respuesta normal es identica para cuentas existentes e inexistentes.

Endpoint

Headers

Si este endpoint se invoca desde la UI con una cookie de sesion que ya contiene un token CSRF, el formulario debe enviar tambien csrf_token. Las integraciones stateless sin sesion no necesitan ese campo.

Limites

Las solicitudes se limitan independientemente por IP, prefijo de red e identificador. Una respuesta 429 incluye Retry-After; no se debe reintentar antes de ese plazo. El limite evita tanto enumeracion masiva como flooding del correo de un usuario.