Spec-Zone.ru › Elasticsearch 8
›Elasticsearch Руководство [8.17] ›REST API ›API безопасности

API изменения паролей

Новая справка по API

Для получения самых последних данных об API обратитесь к API безопасности.

Изменяет пароли пользователей в родном домене и встроенных пользователей.

Запрос

POST /_security/user/_password

POST /_security/user/<username>/_password

Предварительные условия

  • Каждый пользователь может изменить свой собственный пароль. Пользователи с правом manage_security могут изменять пароли других пользователей.

Описание

Вы можете использовать API создания пользователя, чтобы обновить всё, кроме username и password пользователя. Данный API изменяет пароль пользователя.

Для получения дополнительной информации о родном домене см. Домены и Аутентификация с использованием родного домена.

Параметры пути

username
(Необязательно, строка) Пользователь, пароль которого необходимо изменить. Если этот параметр не указан, пароль изменяется для текущего пользователя.

Тело запроса

password

(строка) Новое значение пароля. Пароли должны содержать не менее 6 символов.

Требуется один из параметров password или password_hash.

password_hash

(строка) Хэш нового значения пароля. Он должен быть вычислен с помощью того же алгоритма хеширования, что и для хранения паролей. Более подробную информацию см. в описании параметра xpack.security.authc.password_hashing.algorithm в Кэш пользователей и алгоритмы хеширования паролей.

Использование этого параметра позволяет клиенту предварительно хешировать пароль для повышения производительности и/или конфиденциальности.

Параметры password и password_hash не могут быть использованы в одном запросе.

Примеры

В следующем примере обновляется пароль для пользователя jacknich:

resp = client.security.change_password(
    username="jacknich",
    password="new-test-password",
)
print(resp)
const response = await client.security.changePassword({
  username: "jacknich",
  password: "new-test-password",
});
console.log(response);
POST /_security/user/jacknich/_password
{
  "password" : "new-test-password"
}

Успешный вызов возвращает пустую JSON-структуру.

{}

© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/8.17/security-api-change-password.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API