API de mise à jour du compte utilisateur
Mettez à jour les informations du compte utilisateur à l’aide d’un jeton d’accès.
Maintenez les données à jour et renforcez la sécurité en mettant à jour l’adresse e-mail et le mot de passe.
Cette API est disponible à partir de l’offre Personal.
/api/user/v1/update
X-Access-Token: eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...
{
"eml": "yourchange@gmail.com",
"pwd": "Zght943!"
}
Request Parameters
- eml string
-
Nouvelle adresse e-mail à modifier.
Une nouvelle authentification est requise lors de la connexion après la modification de l’adresse e-mail. - pwd string
-
Nouveau mot de passe à modifier.
Doit contenir entre 6 et 30 caractères et inclure une combinaison de lettres et de chiffres.
{
"code": 0,
"message": "",
"result": null
}
Response Parameters
- code integer
- Code de réponse : 0 = Succès, autres valeurs = Erreur
- message string
- Message de réponse. Si le code n’est pas 0, un message d’erreur est renvoyé.
- result null
Quand utiliser cette API
Utilisez cette API lorsqu’un utilisateur doit mettre à jour son adresse e-mail liée ou réinitialiser son mot de passe pour des raisons de sécurité.
Elle est particulièrement utile pour appliquer des politiques de rotation des mots de passe en environnement entreprise ou automatiser des workflows nécessitant la synchronisation des données utilisateur.
Points à considérer lors du changement d’e-mail
Le changement d’adresse e-mail n’est pas une simple mise à jour.
Après modification, l’utilisateur doit se réauthentifier avec la nouvelle adresse, et un nouveau jeton d’accès doit être généré.
Dans un processus automatisé, appeler d’autres APIs avec l’ancien jeton juste après la modification peut entraîner des erreurs d’authentification.
Après avoir changé l’e-mail, appelez de nouveau l’API d’authentification pour obtenir un nouveau jeton avant de poursuivre.
Politique de mot de passe
Le champ pwd doit contenir entre 6 et 30 caractères et inclure une combinaison de lettres et de chiffres.
Toute demande ne respectant pas cette règle sera rejetée.
Dans les environnements automatisés, veillez à gérer les mots de passe de manière sécurisée et à ne jamais les stocker en clair.
Points clés en production
Cette API ne se limite pas à une simple mise à jour de données, c’est une API critique qui modifie l’état de sécurité du compte.
Les changements d’e-mail ou de mot de passe ont un impact direct sur les identifiants et le flux d’authentification, et peuvent nécessiter des actions supplémentaires telles que l’invalidation de session, la réauthentification ou des notifications de sécurité.
Points à considérer
La modification de l’adresse e-mail est directement liée à la propriété du compte et doit être effectuée avec précaution.
- Les mots de passe doivent être transmis uniquement via des connexions sécurisées (HTTPS).
- L’appel direct de cette API depuis le client peut présenter des risques de sécurité.
- Il est recommandé d’invalider les jetons immédiatement après la modification.
- La validation des entrées doit toujours être effectuée côté serveur.