是否有一种允许用户在电子邮件确认/首次登录时设置新密码的REST api方法?
当您已经登录并将pass-reset-token添加为GET param时,我尝试了与更改密码相同的代码,但没有任何结果。服务器总是返回以下消息:
{"message":"Users can only update their own account, unless they have the \u0027administer users\u0027 permission."}
有人知道吗?如果没有,我将编写一些来自核心模块的自定义代码,但我希望rest能够处理这些事情。
发布于 2020-02-12 10:41:21
为了避免所有的安全问题,我只是在用户第一次更改密码时显示了实际的Drupal表单,将其样式设置为js应用程序,并在表单提交上添加了一个重定向到实际js应用程序页面。到目前为止还不错。
发布于 2020-02-12 05:06:45
我不确定是否有一种纯粹的Drupal核心方式来做这件事,但是有一些控制模块可以提供帮助。这些模块涉及重新设置密码时,它已被遗忘,但可能有助于理解的过程。
密码复位休息允许通过REST重置密码。
小模块帮助重置密码通过rest。这将尝试提供与正常接口相同的传递重置令牌逻辑。
REST密码请求提供了另一种方法,该方法涉及生成一个临时密码,这样用户就可以通过rest更改密码,然后正常登录。
REST注册用户与电子邮件验证支持电子邮件验证,但可能不是你想要的。
关于匿名REST和用户实体:REST资源的‘auth配置必须是非空的,这样可以防止只为anon访问配置它.也值得回顾一下这个问题。
https://drupal.stackexchange.com/questions/290908
复制相似问题