# Create User API에서 계정 생성 시 비밀번호 재설정을 강제할 수 있나요?

**URL:** https://meta.discourse.org/t/create-user-api-force-a-password-reset-on-account-creation-possible/222782
**Category:** Support
**Created:** [4월 1, 2022, 6:48오전 UTC](https://meta.discourse.org/t/create-user-api-force-a-password-reset-on-account-creation-possible/222782 "2022-04-01T06:48:28Z")
**Posts on this page:** 2
**Page:** 1

<div class="post-metadata">

### Author: ![Stigin](https://avatars.discourse-cdn.com/v4/letter/s/49beb7/32.png) [@Stigin](https://meta.discourse.org/u/Stigin)
#### Post date: [4월 1, 2022, 6:48오전 UTC](https://meta.discourse.org/t/create-user-api-force-a-password-reset-on-account-creation-possible/222782/1 "2022-04-01T06:48:28Z")

</div>

안녕하세요,

Discourse API 연동을 진행 중입니다.

사용자 생성, 특히 `POST /user.json` 엔드포인트와 관련하여, 해당 엔드포인트를 호출할 때 비밀번호 입력을 강제하는 대신 비밀번호 재설정 이메일을 자동으로 발송할 수 있는 방법이 있는지 궁금합니다. 사용자 생성 시점에 `/user.json` 엔드포인트를 호출하면서 임의의 비밀번호와 함께 “staged” 옵션을 사용해 사용자에게 새 비밀번호를 설정하도록 유도하는 이메일을 발송하려 시도해 보았지만, 다른 방법으로는 사용자를 생성한 직후 `/forgot_password.json` 플로우를 호출하는 것이 있습니다. 다만, 추가 API 호출 대신 `/users.json` API 자체에서 이를 처리할 수 있는지(예: 문서화되지 않은 “staged” 값을 body에 추가하는 방식 등) 확인해 보고 싶습니다.

물론 Invite API를 사용하는 것도 하나의 옵션이지만, 이 방식에는 사용자가 한 번에 하나의 초대만 받을 수 있다는 제한이 있으며, Discourse에서 보낸 원래 이메일을 사용자가 잃어버리는 문제가 발생하고 있습니다. `expires_at` 설정으로 이 문제를 해결할 수는 있지만, 웹훅이 이벤트 발생 시 단 한 번만 트리거되므로 추가적인 로직을 처리해야 하는 상황이 되어 이상적인 시나리오는 아닙니다.

결국 제가 원하는 사용 사례는 다음과 같습니다. 사용자를 생성한 후, 해당 사용자의 이메일로 “비밀번호 설정” 플로우가 발송되도록 하는 것입니다. 제 애플리케이션은 백엔드 웹훅만 제공하므로, 웹훅이 트리거되기 전에 사용자에게 비밀번호를 입력하도록 요청할 수 없기 때문입니다.

여러분의 의견이나 조언을 진심으로 듣고 싶습니다. 만약 위의 옵션 중 하나가 정답이라면 그것도 전혀 문제없습니다. 여기는 늦은 시간이라 확인 차 물어보았습니다!

감사합니다!

---

<div class="post-metadata">

### Author: ![Stigin](https://avatars.discourse-cdn.com/v4/letter/s/49beb7/32.png) [@Stigin](https://meta.discourse.org/u/Stigin)
#### Post date: [4월 9, 2022, 3:04오전 UTC](https://meta.discourse.org/t/create-user-api-force-a-password-reset-on-account-creation-possible/222782/2 "2022-04-09T03:04:52Z")

</div>

혹시 의견 있으신 분 계신가요?
