v1.0.0 (2026-08-15 18:56)
找回密码 (Forgot Password)
接口说明
- 说明: 此流程基于现有的底层业务逻辑(如手机号自动补齐容错、短信假发模式),分离为三个独立的无状态/接口。
1. POST - 发送验证码
- 接口地址:
/client/member/forgot-password/send-otp - 请求方式:
POST - 内容类型:
application/json或multipart/form-data - 认证方式: Base Token (需在 Header 中传递
Authorization: Bearer <baseToken>)
说明: 验证手机号并发送 6 位 OTP。若后台关闭了短信网关,则会在返回数据中直接返回验证码(假发模式)。
请求头 (Headers)
| 参数名 | 必填 | 类型 | 说明 |
|---|---|---|---|
| Authorization | 是 | String | Base Token,通过 基础认证 接口获取 |
请求参数 (Body)
| 参数名 | 类型 | 必填 | 说明 |
|---|---|---|---|
country_code | String | 是 | 国家代码(目前仅支持 60) |
phone | String | 是 | 注册的手机号 |
返回示例
json
{
"code": 0,
"msg": "OTP Sent",
"data": {
"frontend_sms_enabled": true,
"otp": ""
}
}2. POST - 验证验证码
- 接口地址:
/client/member/forgot-password/verify-otp - 请求方式:
POST - 内容类型:
application/json或multipart/form-data - 认证方式: Base Token (需在 Header 中传递
Authorization: Bearer <baseToken>)
说明: 提交前端收到的验证码进行校验,验证码有效期为 3600 秒 (1小时)。
请求头 (Headers)
| 参数名 | 必填 | 类型 | 说明 |
|---|---|---|---|
| Authorization | 是 | String | Base Token,通过 基础认证 接口获取 |
请求参数 (Body)
| 参数名 | 类型 | 必填 | 说明 |
|---|---|---|---|
verify_code | String | 是 | 收到的 6 位验证码 |
返回示例
json
{
"code": 0,
"msg": "OTP Verified",
"data": {
"reset_token": "xxxxxx"
}
}3. POST - 重置密码
- 接口地址:
/client/member/forgot-password/reset-password - 请求方式:
POST - 内容类型:
application/json或multipart/form-data - 认证方式: Base Token (需在 Header 中传递
Authorization: Bearer <baseToken>)
说明: 使用上一步获取的凭证与新密码进行重置。底层支持手机号宽容匹配(处理 600 与 60 的历史数据前缀问题)。
请求头 (Headers)
| 参数名 | 必填 | 类型 | 说明 |
|---|---|---|---|
| Authorization | 是 | String | Base Token,通过 基础认证 接口获取 |
请求参数 (Body)
| 参数名 | 类型 | 必填 | 说明 |
|---|---|---|---|
reset_token | String | 是 | 验证码校验成功后获取的凭证 |
newpassword | String | 是 | 新密码,最少 8 位字符 |
返回示例
json
{
"code": 0,
"msg": "密码已更新",
"data": {}
}