Reset password using a secure token from password recovery email.
Rate Limited: Subject to password recovery rate limits (configurable) Access: Public endpoint - no authentication required Security: Token-based authentication, tokens expire after 1 hour
Request Body Schema:
{
"token": "secure-reset-token-from-email",
"password": "new-secure-password"
}
Password Requirements:
- Minimum 8 characters
- Must contain at least one uppercase letter
- Must contain at least one lowercase letter
- Must contain at least one digit
Success Response Schema:
{
"data": {
"message": "Password reset successful"
}
}
Security Features:
- Tokens are single-use (marked as used after successful reset)
- Tokens expire after 1 hour
- Rate limiting prevents brute force attacks
- Password strength validation enforced
Error Responses:
- 400 Bad Request: Missing token or password
- 404 Not Found: Invalid or expired token
- 422 Unprocessable Entity: Password doesn't meet requirements
- 429 Too Many Requests: Rate limit exceeded
- 500 Internal Server Error: System error
post/api/v1/user/reset-password
Request body
object required
Response
Success
object required
Changes
No recorded changes to this endpoint across all 1 revision of this API.