API de actualización de usuario
Actualiza la información de la cuenta del usuario mediante un token de acceso.
Mantén los datos actualizados y mejora la seguridad al actualizar el correo electrónico y la contraseña.
Esta API está disponible a partir del plan Personal.
/api/user/v1/update
X-Access-Token: eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...
{
"eml": "yourchange@gmail.com",
"pwd": "Zght943!"
}
Request Parameters
- eml string
-
Nueva dirección de correo electrónico que se desea actualizar.
Se requiere volver a autenticarse al iniciar sesión después de cambiar el correo electrónico. - pwd string
-
Nueva contraseña que se desea actualizar.
Debe tener entre 6 y 30 caracteres e incluir una combinación de letras y números.
{
"code": 0,
"message": "",
"result": null
}
Response Parameters
- code integer
- Código de respuesta: 0 = Éxito, otros valores = Error
- message string
- Mensaje de respuesta. Si el código no es 0, se devuelve un mensaje de error.
- result null
Cuándo usar esta API
Utiliza esta API cuando un usuario necesite actualizar su correo electrónico vinculado o restablecer su contraseña por motivos de seguridad.
Resulta especialmente útil para aplicar políticas de rotación periódica de contraseñas en entornos empresariales o automatizar flujos de trabajo que requieren sincronización de datos de usuario.
Aspectos a tener en cuenta al cambiar el correo
Cambiar el correo electrónico no es una simple actualización.
Tras el cambio, el usuario debe volver a autenticarse con el nuevo correo y se debe emitir un nuevo token de acceso.
Al automatizar el cambio, llamar a otras APIs con el token anterior justo después puede provocar errores de autenticación.
Después de cambiar el correo, vuelve a llamar a la API de autenticación para obtener un nuevo token antes de continuar.
Política de contraseñas
El campo pwd debe tener entre 6 y 30 caracteres e incluir una combinación de letras y números.
Las solicitudes que no cumplan este requisito serán rechazadas.
En entornos automatizados, asegúrate de gestionar las contraseñas de forma segura y no almacenarlas en texto plano.
Puntos clave en producción
Esta API no es solo una actualización de datos, sino una API crítica que modifica el estado de seguridad de la cuenta.
Cambiar el correo o la contraseña afecta directamente a las credenciales y al flujo de autenticación, y puede requerir acciones adicionales como invalidación de sesiones, reautenticación o notificaciones de seguridad.
Aspectos a tener en cuenta
Cambiar el correo electrónico afecta directamente a la propiedad de la cuenta, por lo que debe hacerse con cuidado.
- Las contraseñas deben transmitirse únicamente a través de canales seguros (HTTPS).
- Llamar a esta API directamente desde el cliente puede generar riesgos de seguridad.
- Se recomienda aplicar la invalidación de tokens inmediatamente después del cambio.
- La validación de los datos de entrada debe realizarse siempre en el servidor.