--- id: user-settings.password.howto title: 修改密码 type: howto feature: user-settings scope: end-user locale: zh aliases: - 改密码 - 修改登录密码 - 怎么换密码 - 密码设置 - 重设密码 related_tools: [] related_pages: [setting] prerequisites: - 需要知道当前旧密码(忘记请走找回密码流程) negative: - 修改密码不支持只改新密码不输旧密码(除非走找回密码邮件流程) - 新旧密码不能相同 - LDAP 用户改密码会同步回 LDAP;如 LDAP 服务异常会改失败 - 体验账号 / 演示账号(`checkSystem`)禁止修改密码 last_verified: v1.7.90 --- # 修改密码 ## 入口 - 桌面端:右上角头像 →「设置」→「密码设置」 - 移动端:「我的」→「设置」→「密码设置」 - 后端接口:`POST api/users/editpass` ## 操作步骤 1. 输入「旧密码」「新密码」「确认新密码」 2. 三栏校验通过后点击「提交」 3. 提示「修改成功」即生效,token 会刷新 ## 密码策略 后端 `User::passwordPolicy` 强制校验,常见规则: - 至少 6 位 - 不能与旧密码相同 - 部分合规版本还要求大小写 / 数字 / 符号组合(看系统设置) 不满足策略时弹「密码强度不够」「请填写正确的旧密码」等错误。 ## 强制修改场景 - 首次登录管理员预设密码:登录后会弹「请先修改登录密码」(`changepass=1`),不改完无法进入主功能 - 密码到期 / 系统强制刷新:同样会强制走本流程 ## 找不回旧密码 走登录页「忘记密码」邮件验证码重置,不走本流程。详细见账号模块。 ## 相关 - 注销 / 设备管理在「登录设备」「删除帐号」子页,与密码无关