---
id: auth-password-reset-confirm
title: "POST /api/auth/password-reset/confirm — Подтверждение сброса пароля"
domain: auth
kind: api-method
http: "POST /api/auth/password-reset/confirm"
---

# POST /api/auth/password-reset/confirm — Подтверждение сброса пароля {#auth-password-reset-confirm}

## Сводка

| Поле | Значение |
|---|---|
| **HTTP** | `POST /api/auth/password-reset/confirm` |
| **Auth** | `—` |
| **Scope токена** | `read_write` |
| **PG-функции** | — |
| **Таблицы** | — |
| **SRM** | — (вне SRM, документировано по коду) |
| **RP (права)** | — |
| **Файл роута** | `server/routes/notifications.js` |
| **Статус** | по коду (вне SRM) |

**Аргументы запроса** (best-effort из хендлера; путь-параметры опущены):

| Аргумент | Где | Обяз. | Заметка |
|---|---|---|---|
| `new_password` | body | | _подтвердить_ |
| `token` | body | | _подтвердить_ |

**Коды ответов/ошибок** (из хендлера): `400`, `500` (+ `200`) — _уточнить причины вручную_

Завершение сброса пароля — часть восстановления человеческого аккаунта; **агент сюда не ходит**. У токена пароля нет, восстанавливать нечего; при компрометации токен отзывается и выпускается заново ([Создать токен](create-token.md#auth-create-token)). Учтите ещё, что успешный сброс **удаляет все сессии пользователя** — на токены это не влияет, они живут отдельно, но это лишний повод не путать токен с паролем.

Метод задокументирован для полноты. Тело запроса:

| Поле | Тип | Обяз. | Назначение |
|---|---|---|---|
| `token` | string | да | Одноразовый токен восстановления из письма |
| `new_password` | string | да | Новый пароль, не короче 8 символов |

Успех — `200 { "ok": true }`. Ошибки `400`: недействительный, использованный или истёкший токен; короткий пароль; отсутствие обязательного поля. Markdown-зеркала и аффордансов у метода нет (`server/agent/affordances.js`).

<!-- gen:start:related -->
## Связанные
- [Конвенции](../../../shared/conventions.md#conventions) · [Роли](../../../shared/roles.md#roles) · [Ошибки](../../../shared/errors.md#errors) · [Глоссарий](../../../shared/glossary.md#glossary)
<!-- gen:end:related -->

---

Human view: https://docs.vnimanie.ai/specbuilder/v1/domains/auth/api/password-reset-confirm/