---
title: "Обязательная смена пароля"
method: POST
path: "/auth/change-password"
tags: ["Авторизация"]
---

# Обязательная смена пароля

`POST /auth/change-password`

Меняет пароль пользователя по password_change_token, полученному при авторизации с обязательной сменой пароля, и возвращает access и refresh token. В production-запросах требуется валидный ответ SmartCaptcha.

## Headers

- `X-Lang` 'ru' | 'kk' | 'en' | 'es'

## Request body

- object
  - `password_change_token` string, required — Короткоживущий JWT token для обязательной смены пароля
  - `pwd1` string, password, required — Новый пароль
  - `pwd2` string, password, required — Повтор нового пароля
  - `sec_response` string, required — Ответ Yandex SmartCaptcha

## Response `200`

Успешная авторизация

- AuthData
  - `user_id` integer, required — ID пользователя панели
  - `access_token` string, required — JWT access token. В payload содержит `token_type`, `token_id` и `user_id`.
  - `refresh_token` string, required — Refresh token

## Other responses

- `400` — Неправильный запрос
- `401` — Пользователь не авторизован
- `403` — Доступ запрещен
- `429` — Превышен лимит на количество запросов
- `500` — Внутренняя ошибка сервера
- `503` — Сервис недоступен или отключен

## Changes

> 10 revisions in range; 3 could not be searched.

- **2026-05-18** `f6e4c021cd18` — 1 warning
  - deleted the `header` request parameter `User-Agent`
- **2026-05-13** `7bed86251460` — 1 info
  - endpoint added

[Change history](https://skmtc.dev/smartofood/apis/smartofood-admin-api/changes/auth/change-password/post.md)

---

[API](https://skmtc.dev/smartofood/apis/smartofood-admin-api.md) · [All operations](https://skmtc.dev/smartofood/apis/smartofood-admin-api/llms.txt) · [OpenAPI document](https://skmtc-service-production.skmtc.workers.dev/v1/apis/smartofood/smartofood-admin-api/revisions/c22dfa568481/schema)
