# D5.6.1 · Accesos y compatibilidad Android Hotfix posterior al cierre funcional de Fase D. No agrega migraciones ni cambia el modelo de inspección. ## Administración - `POST /api/v3/users/:id/reset-password` bajo permiso `users.update`. - Contraseña temporal de 12 a 128 caracteres. - `mustChangePassword` configurable y activado por defecto. - Restablecer una contraseña limpia bloqueo/intentos fallidos y revoca todas las sesiones del usuario. - La contraseña nunca se guarda en auditoría; se registra `USER_PASSWORD_RESET`. ## Android La API pública mantiene el prefijo `/api/v3`. El host web es `https://dhv2.korexlabs.com/` y la API es `https://dhv2.korexlabs.com/api/v3/`.