### 问题 用户登录之后无处查看自己的账号信息,也无法修改密码。后端提供了 `/auth/me` 与 `/auth/change-password`,前端没有对应入口。 ### 目标 提供一个账号页面,覆盖后端当前支持的账号能力。 ### 范围 包含: - 查看邮箱、昵称与邮箱验证时间 - 修改密码:填写旧密码与新密码 - 登出 不包含: - 修改昵称。后端没有对应端点,缺口见 #155。昵称以只读形式展示并标注暂不可修改,接口补齐后另提 PR。 - 修改邮箱、头像、注销账号。这些字段与流程都不在数据模型内。 ### 实现约束 - 新密码沿用注册时的长度约束,8 到 128 位。 - 后端返回的业务错误原样呈现,例如旧密码不正确。 - 修改密码成功后当前会话失效,需要引导用户重新登录。 ### 验收标准 - 页面展示的邮箱与昵称来自 `/auth/me`,不使用登录响应里的缓存副本。 - 旧密码错误时显示后端给出的原因,且不清空表单。 - 修改成功后会话被清除并引导重新登录。 - 未登录访问该页面时按第三条 issue 的守卫处理。
问题
用户登录之后无处查看自己的账号信息,也无法修改密码。后端提供了
/auth/me与/auth/change-password,前端没有对应入口。目标
提供一个账号页面,覆盖后端当前支持的账号能力。
范围
包含:
不包含:
实现约束
验收标准
/auth/me,不使用登录响应里的缓存副本。