post
https://staging.ankatech.co/api/v3/auth/account/password/reset
Validates reset token and sets new password. Invalidates all active sessions.
Security:
- Validates single-use reset token (JWT with 1h expiration)
- Revokes all existing tokens for the user (force re-authentication)
- Password must meet strength requirements
- Token blacklisted after successful reset to prevent reuse
Process:
- Validates reset token (signature, expiration, purpose claim)
- Checks token hasn't been used (single-use via Redis blacklist)
- Updates user password with secure PBKDF2 hashing
- Revokes all active user tokens
- Adds reset token to blacklist
- Returns success confirmation
Recent Requests
Log in to see full request history
| Time | Status | User Agent | |
|---|---|---|---|
Retrieving recent requests… | |||
Loading…