邮箱找回密码

验证状态:已源码核验、未联调;适用基线:冻结 inventory(2026-09-11);复核基线:源码归纳 @ 2026-09-14

用途与场景

凭邮箱验证码重置登录密码。

使用位置

调用点和 API wrapper 已记录在冻结 inventory。

端点

PUT /main-service/system-api/user-center/user-email/retrievePassword — 邮箱 + 验证码同步改密。

端点全量事实(参数、请求/响应字段、错误码、权限点)见清单层 user-center · user-email 用户邮箱;验证码有效期与取码动线见用户中心业务 · user-email 用户邮箱

动线与完成判据

找回动线:先经发送邮箱验证码type=retrieve-password)取码,再提交新密码;成功表示同步密码更新完成并清理验证码缓存。

错误与边界

两次密码不一致、验证码不符、验证码超 5 分钟(非 dev)或并发等待失败均拒绝。错误出口见错误响应差异

调用关系与资源清理

未发现本操作的订阅或长连接资源;调用方仅在业务成功后推进界面状态。

已知缺口

未执行真实联调;改密成功后旧 token/MQTT 凭据失效时序未由源码闭合。