RESTABLECER restablecimiento de contraseña

¿Cuál es la forma correcta de estructurar un recurso RESTful para restablecer una contraseña?

Este recurso está destinado a ser un restablecimiento de contraseña para alguien que ha perdido u olvidado su contraseña. Invalida su contraseña anterior y les envía una contraseña por correo electrónico.

Las dos opciones que tengo son:

POST /reset_password/{user_name}

o...

POST /reset_password
   -Username passed through request body

Estoy bastante seguro de que la solicitud debe ser una POST. Estoy menos seguro de haber seleccionado un nombre apropiado. Y no estoy seguro si el nombre de usuario debe pasar a través de la URL o el cuerpo de la solicitud.