---
id: auth-change-password
title: "PUT /api/profile/password — Сменить пароль"
domain: auth
kind: api-method
http: "PUT /api/profile/password"
---

# PUT /api/profile/password — Сменить пароль {#auth-change-password}

## Сводка

| Поле | Значение |
|---|---|
| **HTTP** | `PUT /api/profile/password` |
| **Auth** | `—` |
| **Scope токена** | `read_write` |
| **PG-функции** | `api.change_password` |
| **Таблицы** | `user` |
| **SRM** | SRM-122 |
| **RP (права)** | — |
| **Файл роута** | `server/routes/profile.js` |
| **Статус** | done |

**Аргументы запроса** (best-effort из хендлера; путь-параметры опущены):

| Аргумент | Где | Обяз. | Заметка |
|---|---|---|---|
| `current` | body | | _подтвердить_ |
| `newPassword` | body | | _подтвердить_ |

**Коды ответов/ошибок** (из хендлера): `400`, `500` (+ `200`) — _уточнить причины вручную_

Запись — нужен токен со scope `read_write` (см. [Конвенции](../../../shared/conventions.md#conventions)). Меняется пароль **владельца токена**; обязательно знать действующий пароль.

**Тело запроса (JSON):**

| Поле | Тип | Обяз. | Назначение |
|---|---|---|---|
| `current` | string | да | Текущий пароль (проверяется PG-функцией) |
| `newPassword` | string | да | Новый пароль, минимум 8 символов |

**Пример запроса:**

```bash
curl -X PUT https://specbuilder.vnimanie.ai/api/profile/password \
  -H "Authorization: Bearer tak_..." \
  -H "Content-Type: application/json" \
  -d '{"current":"oldpass123","newPassword":"newpass4567"}'
```

**Ответ `200`:**

```json
{ "ok": true }
```

Пропущенное поле, короткий (< 8) новый пароль или неверный текущий вернут `400`. Cookie-клиент всегда получает JSON; Markdown-зеркало отдаётся только токену с `Accept: text/markdown` (`server/agent/negotiate.js`). Смена пароля не отзывает уже выпущенные API-токены — они продолжают работать; чтобы перекрыть доступ агенту, токен нужно [отозвать](delete-token.md#auth-delete-token) отдельно.

<!-- gen:start:related -->
## Связанные
- Экраны: [Профиль](../screens/profile.md#auth-screen-profile)
- [Конвенции](../../../shared/conventions.md#conventions) · [Роли](../../../shared/roles.md#roles) · [Ошибки](../../../shared/errors.md#errors) · [Глоссарий](../../../shared/glossary.md#glossary)
<!-- gen:end:related -->

---

Human view: https://docs.vnimanie.ai/specbuilder/v1/domains/auth/api/change-password/