Skip to main content
PUT
Troca a senha de dentro do dashboard

Authorizations

Authorization
string
header
required

Token OPACO de sessão de quem administra, emitido por /v1/auth/admin/sign-in e verificado contra a nossa tabela — o mesmo desenho do studentSession, para a outra identidade.

É o esquema de quem ADMINISTRA — o dashboard. O aluno do classroom usa o studentSession; uma rota consumida pelos dois declara os dois esquemas, e o middleware aceita qualquer um deles. As duas credenciais são opacas e chegam pelo mesmo cabeçalho: quem as separa é a tabela em que cada uma existe.

O dashboard o guarda em cookie httpOnly, que o BFF troca pelo Authorization a cada chamada.

Body

application/json
new_password
string
required

Piso de 8 caracteres e nada mais: exigir símbolo e maiúscula empurra para senha curta e decorável, que é pior. O teto existe só para ninguém gastar a memória do hash mandando megabytes.

Required string length: 8 - 1024
current_password
string

A senha de hoje. Obrigatória quando a conta já tem uma.

Maximum string length: 1024

Response

Trocada