103 lines
2.5 KiB
Markdown
103 lines
2.5 KiB
Markdown
|
|
# API 文档 - 修改密码
|
|||
|
|
|
|||
|
|
## 元数据
|
|||
|
|
- 需求编号:001
|
|||
|
|
- 子需求编号:001-01
|
|||
|
|
- 接口编号:003
|
|||
|
|
- 创建时间:2026-02-02
|
|||
|
|
- 创建人:AI Assistant
|
|||
|
|
- 状态:已完成
|
|||
|
|
|
|||
|
|
## 接口概述
|
|||
|
|
修改当前用户的密码。
|
|||
|
|
|
|||
|
|
## 基本信息
|
|||
|
|
|
|||
|
|
- **功能描述**:修改当前用户的密码
|
|||
|
|
- **请求方式**:POST
|
|||
|
|
- **请求路径**:`/partner/connection/password`
|
|||
|
|
- **权限要求**:`@PreAuthorize("@ss.hasLogin()")`
|
|||
|
|
|
|||
|
|
## 请求参数
|
|||
|
|
|
|||
|
|
### 请求体(JSON)
|
|||
|
|
|
|||
|
|
| 参数名 | 类型 | 必填 | 说明 | 示例值 |
|
|||
|
|
|--------|------|------|------|--------|
|
|||
|
|
| newPassword | String | 是 | 新密码 | NewPassword123! |
|
|||
|
|
|
|||
|
|
### 请求示例
|
|||
|
|
|
|||
|
|
```json
|
|||
|
|
{
|
|||
|
|
"newPassword": "NewPassword123!"
|
|||
|
|
}
|
|||
|
|
```
|
|||
|
|
|
|||
|
|
## 响应参数
|
|||
|
|
|
|||
|
|
| 参数名 | 类型 | 说明 |
|
|||
|
|
|--------|------|------|
|
|||
|
|
| code | Integer | 状态码(200 成功,其他失败) |
|
|||
|
|
| msg | String | 提示信息 |
|
|||
|
|
| data | Object | 响应数据(通常为 null) |
|
|||
|
|
|
|||
|
|
### 成功响应示例
|
|||
|
|
|
|||
|
|
```json
|
|||
|
|
{
|
|||
|
|
"code": 200,
|
|||
|
|
"msg": "修改密码成功",
|
|||
|
|
"data": null
|
|||
|
|
}
|
|||
|
|
```
|
|||
|
|
|
|||
|
|
### 失败响应示例
|
|||
|
|
|
|||
|
|
```json
|
|||
|
|
{
|
|||
|
|
"code": 500,
|
|||
|
|
"msg": "修改密码失败: 密码不符合要求",
|
|||
|
|
"data": null
|
|||
|
|
}
|
|||
|
|
```
|
|||
|
|
|
|||
|
|
## 错误码
|
|||
|
|
|
|||
|
|
| 错误码 | 说明 | 处理建议 |
|
|||
|
|
|--------|------|----------|
|
|||
|
|
| 200 | 操作成功 | - |
|
|||
|
|
| 400 | 请求参数错误 | 检查请求参数格式和必填项 |
|
|||
|
|
| 401 | 未登录或登录已过期 | 请重新登录 |
|
|||
|
|
| 500 | 服务器内部错误 | 请联系管理员或稍后重试 |
|
|||
|
|
|
|||
|
|
## 注意事项
|
|||
|
|
|
|||
|
|
1. 新密码必须符合 Salesforce 密码策略要求
|
|||
|
|
2. 密码通常要求包含:大小写字母、数字、特殊字符
|
|||
|
|
3. 密码长度通常要求至少 8 个字符
|
|||
|
|
4. 新密码不能与最近使用过的密码相同
|
|||
|
|
5. 修改密码后,当前会话可能失效,需要重新登录
|
|||
|
|
6. 建议用户定期修改密码以保证账户安全
|
|||
|
|
|
|||
|
|
## 密码策略
|
|||
|
|
|
|||
|
|
Salesforce 默认密码策略通常包括:
|
|||
|
|
- 最小长度:8 个字符
|
|||
|
|
- 必须包含:大写字母、小写字母、数字、特殊字符
|
|||
|
|
- 不能包含用户名
|
|||
|
|
- 不能与最近 5 次使用的密码相同
|
|||
|
|
- 密码有效期:通常为 90 天
|
|||
|
|
|
|||
|
|
## 使用场景
|
|||
|
|
|
|||
|
|
- 用户首次登录后修改默认密码
|
|||
|
|
- 用户定期更换密码
|
|||
|
|
- 管理员重置密码后用户修改密码
|
|||
|
|
- 安全审计要求强制修改密码
|
|||
|
|
|
|||
|
|
## 相关文档
|
|||
|
|
- [需求文档](../../requirements/2026-01-28-001-PartnerAPI源org实现.md)
|
|||
|
|
- [设计文档](../../design/2026-01-29-001-01-认证和会话管理-设计.md)
|
|||
|
|
- [决策记录](../../decisions/2026-01-29-001-01-ADR-认证和会话管理技术选型.md)
|