修改密码
PATCH/auth/v1/user/password
接口说明
修改当前用户的密码,需要先通过重新认证接口发送验证码进行二次验证才能执行。该操作用于用户修改自己的登录密码,需要二次验证确保安全性。
功能特性
- 修改当前用户的登录密码
- 需要通过重新认证接口发送验证码进行二次验证
- 支持密码强度验证
- 修改后旧密码立即失效
- 自动退出其他设备登录
入参要求
必需参数
Authorization: 当前登录用户的access_token(必填,Bearer格式)client_id: 应用对应的客户端id(可选,默认为环境id)x-device-id: 设备id(可选,当前登录设备的id)
请求体参数
old_password: 旧密码(可选,如果用户有密码)new_password: 新密码(必填,8-64位,包含大小写字母、数字、特殊字符)confirm_password: 确认密码(可选,用于前端验证)verify_code: 验证码(必填,通过重新认证接口发送到用户手机或邮箱的验证码)
前置条件
- 用户必须已登录并持有有效的access_token
- 必须通过重新认证接口发送验证码并完成验证
- 验证码有效期为300秒(5分钟)
- 新密码必须符合密码强度要求
- 如果用户已有密码,需要提供旧密码验证
出参说明
成功响应
- 返回空对象,表示密码修改成功