# API 文档 - 修改密码 ## 元数据 - 需求编号:001 - 子需求编号:001-01 - 接口编号:003 - 创建时间:2026-02-02 - 创建人:AI Assistant - 状态:已完成 ## 接口概述 修改当前用户的密码。 ## 基本信息 - **功能描述**:修改当前用户的密码 - **请求方式**:POST - **请求路径**:`/partner/connection/password` - **权限要求**:`@PreAuthorize("@ss.hasLogin()")` ## 请求参数 ### 请求体(JSON) | 参数名 | 类型 | 必填 | 说明 | 示例值 | |--------|------|------|------|--------| | newPassword | String | 是 | 新密码 | NewPassword123! | ### 请求示例 ```json { "newPassword": "NewPassword123!" } ``` ## 响应参数 | 参数名 | 类型 | 说明 | |--------|------|------| | code | Integer | 状态码(200 成功,其他失败) | | msg | String | 提示信息 | | data | Object | 响应数据(通常为 null) | ### 成功响应示例 ```json { "code": 200, "msg": "修改密码成功", "data": null } ``` ### 失败响应示例 ```json { "code": 500, "msg": "修改密码失败: 密码不符合要求", "data": null } ``` ## 错误码 | 错误码 | 说明 | 处理建议 | |--------|------|----------| | 200 | 操作成功 | - | | 400 | 请求参数错误 | 检查请求参数格式和必填项 | | 401 | 未登录或登录已过期 | 请重新登录 | | 500 | 服务器内部错误 | 请联系管理员或稍后重试 | ## 注意事项 1. 新密码必须符合 Salesforce 密码策略要求 2. 密码通常要求包含:大小写字母、数字、特殊字符 3. 密码长度通常要求至少 8 个字符 4. 新密码不能与最近使用过的密码相同 5. 修改密码后,当前会话可能失效,需要重新登录 6. 建议用户定期修改密码以保证账户安全 ## 密码策略 Salesforce 默认密码策略通常包括: - 最小长度:8 个字符 - 必须包含:大写字母、小写字母、数字、特殊字符 - 不能包含用户名 - 不能与最近 5 次使用的密码相同 - 密码有效期:通常为 90 天 ## 使用场景 - 用户首次登录后修改默认密码 - 用户定期更换密码 - 管理员重置密码后用户修改密码 - 安全审计要求强制修改密码 ## 相关文档 - [需求文档](../../requirements/2026-01-28-001-PartnerAPI源org实现.md) - [设计文档](../../design/2026-01-29-001-01-认证和会话管理-设计.md) - [决策记录](../../decisions/2026-01-29-001-01-ADR-认证和会话管理技术选型.md)