验证状态:已源码核验、未联调;适用基线:源码归纳 @ 2026-09-14
已登录用户验证旧密码后设置新密码。当前 Web「修改密码」页提交本操作。服务端支持两种旧密码形态(明文比对或平台约定的摘要形态;该值的生成算法属于内部实现,不在文档披露范围,具体生成方式请与开发人员沟通确认)。
| 页面/功能 | 角色或空间分支 |
|---|---|
| 修改密码页提交 | 登录用户 |
PUT /main-service/system-api/user-center/user/changePassword — 已登录用户验证旧密码后设置新密码。
端点全量事实(参数、请求/响应字段、错误码、权限点)见清单层 user-center · user 用户;业务语义(wire 惯例、限频、租户声明等)见用户中心业务 · user 用户。
status=200 表示密码已更新完成(同步语义);此后旧密码立即失效(令牌失效范围见缺口)。
修改类限频规则(3 秒内重复拒绝、24 小时超 10 次进入 5 分钟冷却,冷却剩余秒数经 extraData 返回)见用户中心业务 · user 用户。错误最终出口(认证/业务拒绝/请求校验)见错误响应差异;密码经 HTTPS 传输的机密性由部署 TLS 终止点决定(公共边界)。限频使同参数重试不无条件幂等。
无长连接资源。修改成功后当前会话保持登录(Web 未强制重新登录, onSuccess 仅提示)。
密码修改后既有令牌/MQTT 凭据的失效范围未核验(源码未见令牌吊销链);部署 TLS 终止一致性为公共部署边界。