API изменения паролей
Изменяет пароли пользователей в родном домене и встроенных пользователей.
Запрос
POST /_security/user/_password
POST /_security/user/<username>/_password
Предварительные условия
- Каждый пользователь может изменить свой собственный пароль. Пользователи с правом
manage_securityмогут изменять пароли других пользователей.
Описание
Вы можете использовать API создания пользователя, чтобы обновить всё, кроме username и password пользователя. Данный API изменяет пароль пользователя.
Для получения дополнительной информации о родном домене см. Домены и Аутентификация с использованием родного домена.
Параметры пути
-
username - (Необязательно, строка) Пользователь, пароль которого необходимо изменить. Если этот параметр не указан, пароль изменяется для текущего пользователя.
Тело запроса
-
password -
(строка) Новое значение пароля. Пароли должны содержать не менее 6 символов.
Требуется один из параметров
passwordилиpassword_hash. -
password_hash -
(строка) Хэш нового значения пароля. Он должен быть вычислен с помощью того же алгоритма хеширования, что и для хранения паролей. Более подробную информацию см. в описании параметра
xpack.security.authc.password_hashing.algorithmв Кэш пользователей и алгоритмы хеширования паролей.Использование этого параметра позволяет клиенту предварительно хешировать пароль для повышения производительности и/или конфиденциальности.
Параметры
passwordиpassword_hashне могут быть использованы в одном запросе.
Примеры
В следующем примере обновляется пароль для пользователя jacknich:
resp = client.security.change_password(
username="jacknich",
password="new-test-password",
)
print(resp) const response = await client.security.changePassword({
username: "jacknich",
password: "new-test-password",
});
console.log(response); POST /_security/user/jacknich/_password
{
"password" : "new-test-password"
} Успешный вызов возвращает пустую JSON-структуру.
{}
© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/8.17/security-api-change-password.html