---
description: 记录用户历史密码摘要和盐值，用于密码重复校验和安全审计。
navTitle: USER_PASSWORD_HISTORY
---
# **USER\_PASSWORD\_HISTORY 用户密码历史表**

记录用户历史密码摘要和盐值，用于密码重复校验和安全审计。系统在用户修改密码时可参考该表判断新密码是否与近期历史密码重复。

`PASSWORD` 和 `SALT` 都属于高度敏感字段，只能用于密码安全校验，不应展示、导出或写入日志。

## 位置{#position}

模型路径：`/sysdata/data/tables/sec/USER_PASSWORD_HISTORY.tbl`

物理表名：`SZSYS_5_USER_PASSWORD_HISTORY`

## 表结构{#structure}

| 字段名 | 字段类型 | 字段描述 |
| :----  | :---- | :------ |
| USER\_ID | VARCHAR(64) | 用户ID，主键 |
| MODIFY\_TIME | TIMESTAMP | 修改时间，主键 |
| PASSWORD | VARCHAR(128) | SHA1 + SALT 单向历史密码摘要，敏感字段 |
| SALT | VARCHAR(16) | 历史密码盐值，敏感字段 |

## 表索引{#indexes}

| 类型 | 名称 | 字段列表 | 是否唯一 | 说明 |
| :---- | :---- | :---- | :------ | :------ |
| 主键 | PRIMARY | USER\_ID, MODIFY\_TIME | 是 | 唯一标识一条记录 |
| 索引 | - | - | - | 该表未定义其他索引 |

## 使用注意{#notice}

1. 主键由 `USER_ID` 和 `MODIFY_TIME` 组成，用于记录同一用户在不同时间的历史密码。
2. 该表只保存密码校验所需信息，不代表可恢复用户原始密码。
