Change or set the account password
Accounts that already have a usable password must supply the correct currentPassword; OAuth-only accounts (sentinel password) may set one without it. Bumps session_epoch (invalidates other sessions) and re-signs the caller’s cookie. Rate limited per-user (429).
Authorizations
Section titled “Authorizations”Request Bodyrequired
Section titled “Request Bodyrequired”Media typeapplication/json
object
currentPassword
Required when the account already has a usable password
string
newPassword
required
string
Examplegenerated
{ "currentPassword": "example", "newPassword": "example"}Responses
Section titled “Responses”Changed; Set-Cookie re-signed session
Media typeapplication/json
object
ok
boolean
New password too short
Media typeapplication/json
object
error
required
Human-readable error message.
string
message
string
Examplegenerated
{ "error": "example", "message": "example"}Not logged in / session invalid
Media typeapplication/json
object
error
required
Human-readable error message.
string
message
string
Examplegenerated
{ "error": "example", "message": "example"}Current password incorrect/missing
Media typeapplication/json
object
error
required
Human-readable error message.
string
message
string
Examplegenerated
{ "error": "example", "message": "example"}Rate limited
Media typeapplication/json
object
error
required
string
retryAfterSeconds
integer
Examplegenerated
{ "error": "example", "retryAfterSeconds": 1}Session secret missing / account deactivated mid-write
Media typeapplication/json
object
error
required
Human-readable error message.
string
message
string
Examplegenerated
{ "error": "example", "message": "example"}