62 lines
1.7 KiB
Markdown
Raw Permalink Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

---
id: user-settings.password.howto
title: 修改密码
type: howto
feature: user-settings
scope: end-user
locale: zh
aliases:
- 改密码
- 修改登录密码
- 怎么换密码
- 密码设置
- 重设密码
related_tools: []
related_pages: [setting]
prerequisites:
- 需要知道当前旧密码(忘记请走找回密码流程)
negative:
- 修改密码不支持只改新密码不输旧密码(除非走找回密码邮件流程)
- 新旧密码不能相同
- LDAP 用户改密码会同步回 LDAP如 LDAP 服务异常会改失败
- 体验账号 / 演示账号(`checkSystem`)禁止修改密码
last_verified: v1.7.90
---
# 修改密码
## 入口
- 桌面端:右上角头像 →「设置」→「密码设置」
- 移动端:「我的」→「设置」→「密码设置」
- 后端接口:`POST api/users/editpass`
## 操作步骤
1. 输入「旧密码」「新密码」「确认新密码」
2. 三栏校验通过后点击「提交」
3. 提示「修改成功」即生效token 会刷新
## 密码策略
后端 `User::passwordPolicy` 强制校验,常见规则:
- 至少 6 位
- 不能与旧密码相同
- 部分合规版本还要求大小写 / 数字 / 符号组合(看系统设置)
不满足策略时弹「密码强度不够」「请填写正确的旧密码」等错误。
## 强制修改场景
- 首次登录管理员预设密码:登录后会弹「请先修改登录密码」(`changepass=1`),不改完无法进入主功能
- 密码到期 / 系统强制刷新:同样会强制走本流程
## 找不回旧密码
走登录页「忘记密码」邮件验证码重置,不走本流程。详细见账号模块。
## 相关
- 注销 / 设备管理在「登录设备」「删除帐号」子页,与密码无关