Spec-Zone.ru › Elasticsearch 7
›Elasticsearch Guide [7.17] ›REST API ›Security API

API смены паролей

Изменяет пароли пользователей в родном домене и встроенных пользователях.

Запрос

POST /_security/user/_password

POST /_security/user/<username>/_password

Предварительные условия

  • Каждый пользователь может изменить свой собственный пароль. Пользователи с правом manage_security могут менять пароли других пользователей.

Описание

Вы можете использовать API создания или обновления пользователей для обновления всего, кроме username и password пользователя. Этот API изменяет пароль пользователя.

Дополнительную информацию о родном домене см. в Разделах и Авторизации пользователей в родном домене.

Параметры пути

username
(Необязательно, строка) Пользователь, пароль которого вы хотите изменить. Если этот параметр не указан, пароль изменяется для текущего пользователя.

Тело запроса

password

(строка) Новое значение пароля. Пароли должны содержать не менее 6 символов.

Требуется одно из значений password или password_hash.

password_hash

(строка) Хеш нового значения пароля. Он должен быть получен с использованием того же алгоритма хеширования, что и для хранения паролей. Дополнительные сведения см. в описании параметра xpack.security.authc.password_hashing.algorithm в Разделе о параметрах кэша пользователей и алгоритмах хеширования паролей.

Использование этого параметра позволяет клиенту предварительно хешировать пароль для повышения производительности и/или конфиденциальности.

Параметр password и параметр password_hash не могут использоваться в одном запросе.

Примеры

В следующем примере обновляется пароль пользователя jacknich:

POST /_security/user/jacknich/_password
{
  "password" : "new-test-password"
}

Успешный вызов возвращает пустую JSON-структуру.

{}

© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/7.17/security-api-change-password.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API