feat: 支持管理员自助修改密码 (#57)

This commit is contained in:
chengma
2026-08-09 16:49:28 +08:00
parent 2cbb98f09c
commit 008bb87620
12 changed files with 446 additions and 19 deletions
+21
View File
@@ -681,6 +681,27 @@ placeholder 写「任务编号 / 订单号 / 商品 ID」,**不要写全「PDD
- 不能禁用最后一个有效管理员,也不能让唯一管理员禁用自己。
- 完整密码不在列表、弹窗关闭后的页面或日志中出现。
### 8.3 管理员修改自己的密码
已登录管理员的顶部账号区域显示“修改密码”,采购员不显示该入口。点击后打开公共弹窗:
```text
修改我的密码
当前密码 [••••••••••••••••]
新密码 [••••••••••••••••]
确认新密码 [••••••••••••••••]
[取消] [修改密码]
```
- 必须校验当前密码;目标用户只取当前 Session,不接受表单传入用户编号。
- 新密码至少 6 个字符、最多 72 个字节,两次输入必须一致。
- 当前密码使用 `autocomplete="current-password"`,新密码和确认密码使用
`autocomplete="new-password"`。
- 校验失败时不回显三个密码,自动重新打开弹窗,在对应字段旁显示错误并聚焦该字段。
- 修改成功后撤销该管理员在所有浏览器中的 Session、清除当前 Cookie,并跳转登录页要求使用新密码登录。
- 采购员仍由管理员在用户管理页重置密码;本阶段不提供采购员自助改密和忘记密码入口。
- 弹窗继续遵守公共关闭规则:取消、关闭按钮、Esc 和直接点击遮罩可关闭,从密码框拖选到遮罩不会误关闭。
## 9. 反馈方式
| 场景 | 怎么反馈 |