---
id: auth-password-reset-request
title: "POST /api/auth/password-reset/request — Запрос сброса пароля"
domain: auth
kind: api-method
http: "POST /api/auth/password-reset/request"
---

# POST /api/auth/password-reset/request — Запрос сброса пароля {#auth-password-reset-request}

## Сводка

| Поле | Значение |
|---|---|
| **HTTP** | `POST /api/auth/password-reset/request` |
| **Auth** | `—` |
| **Scope токена** | `read_write` |
| **PG-функции** | — |
| **Таблицы** | — |
| **SRM** | — (вне SRM, документировано по коду) |
| **RP (права)** | — |
| **Файл роута** | `server/routes/notifications.js` |
| **Статус** | по коду (вне SRM) |

**Аргументы запроса** (best-effort из хендлера; путь-параметры опущены):

| Аргумент | Где | Обяз. | Заметка |
|---|---|---|---|
| `email` | body | | _подтвердить_ |

**Коды ответов/ошибок** (из хендлера): `400`, `500` (+ `200`) — _уточнить причины вручную_

Сброс пароля — сценарий восстановления человеческого аккаунта; **агент его не использует**. Доступ агента к системе держится не на пароле, а на Bearer-токене из профиля ([Создать токен](create-token.md#auth-create-token)); потерять или сбросить «пароль токена» нечего. Если токен скомпрометирован — владелец просто отзывает его и выпускает новый.

Метод задокументирован для полноты. Тело запроса:

| Поле | Тип | Обяз. | Назначение |
|---|---|---|---|
| `email` | string | да | Почта аккаунта |

Ответ всегда `200 { "ok": true }`, независимо от того, существует ли почта (защита от перебора). Сам токен восстановления в ответ попадает только при `NODE_ENV=development` — в продакшене он не отдаётся и не логируется. Ошибка `400` — если поле `email` не передано. Markdown-зеркала и аффордансов у метода нет (`server/agent/affordances.js`).

<!-- gen:start:related -->
## Связанные
- [Конвенции](../../../shared/conventions.md#conventions) · [Роли](../../../shared/roles.md#roles) · [Ошибки](../../../shared/errors.md#errors) · [Глоссарий](../../../shared/glossary.md#glossary)
<!-- gen:end:related -->

---

Human view: https://docs.vnimanie.ai/specbuilder/v1/domains/auth/api/password-reset-request/