Skip to content
v1.0.0 (2026-08-15 18:56)

找回密码 (Forgot Password)

接口说明

  • 说明: 此流程基于现有的底层业务逻辑(如手机号自动补齐容错、短信假发模式),分离为三个独立的无状态/接口。

1. POST - 发送验证码

  • 接口地址: /client/member/forgot-password/send-otp
  • 请求方式: POST
  • 内容类型: application/jsonmultipart/form-data
  • 认证方式: Base Token (需在 Header 中传递 Authorization: Bearer <baseToken>)

说明: 验证手机号并发送 6 位 OTP。若后台关闭了短信网关,则会在返回数据中直接返回验证码(假发模式)。

请求头 (Headers)

参数名必填类型说明
AuthorizationStringBase Token,通过 基础认证 接口获取

请求参数 (Body)

参数名类型必填说明
country_codeString国家代码(目前仅支持 60)
phoneString注册的手机号

返回示例

json
{
  "code": 0,
  "msg": "OTP Sent",
  "data": {
    "frontend_sms_enabled": true,
    "otp": "" 
  }
}

2. POST - 验证验证码

  • 接口地址: /client/member/forgot-password/verify-otp
  • 请求方式: POST
  • 内容类型: application/jsonmultipart/form-data
  • 认证方式: Base Token (需在 Header 中传递 Authorization: Bearer <baseToken>)

说明: 提交前端收到的验证码进行校验,验证码有效期为 3600 秒 (1小时)。

请求头 (Headers)

参数名必填类型说明
AuthorizationStringBase Token,通过 基础认证 接口获取

请求参数 (Body)

参数名类型必填说明
verify_codeString收到的 6 位验证码

返回示例

json
{
  "code": 0,
  "msg": "OTP Verified",
  "data": {
    "reset_token": "xxxxxx" 
  }
}

3. POST - 重置密码

  • 接口地址: /client/member/forgot-password/reset-password
  • 请求方式: POST
  • 内容类型: application/jsonmultipart/form-data
  • 认证方式: Base Token (需在 Header 中传递 Authorization: Bearer <baseToken>)

说明: 使用上一步获取的凭证与新密码进行重置。底层支持手机号宽容匹配(处理 600 与 60 的历史数据前缀问题)。

请求头 (Headers)

参数名必填类型说明
AuthorizationStringBase Token,通过 基础认证 接口获取

请求参数 (Body)

参数名类型必填说明
reset_tokenString验证码校验成功后获取的凭证
newpasswordString新密码,最少 8 位字符

返回示例

json
{
  "code": 0,
  "msg": "密码已更新",
  "data": {}
}