【发布时间】:2018-08-04 04:49:38
【问题描述】:
用于客户信息更新的 Magento2 CE REST API 不使用实际密码验证给定密码,它接受所有内容。如果用户想更改其帐户的电子邮件地址,Magento 会询问密码并验证它。如果我们输入错误的密码,它将不允许我们更改密码。
Content-Type : application/json
Authorization: Bearer "customerToken"
Method: PUT <base_url>/rest/V1/customers/:customerID
Request:
{
"customer": {
"id": "45338",
"email": "test230720195@yopmail.com",
"firstname": "Updatetest",
"lastname": "Testing",
"websiteId": 1
},
"password": "qawsedrf!"
}
是否有任何其他 API 可以通过密码验证更新客户信息?
-提前致谢。
【问题讨论】:
-
为什么需要在这个请求中验证密码?据我所知,这不是必需的,所以如果您不想更新,请不要添加到正文中。
-
在网页中,如果用户想更改他帐户的电子邮件地址,它会要求密码与用户验证。如果我们输入错误的密码,它将不允许我们更改密码。