主题
USER_PASSWORD_HISTORY 用户密码历史表
记录用户历史密码摘要和盐值,用于密码重复校验和安全审计。系统在用户修改密码时可参考该表判断新密码是否与近期历史密码重复。
PASSWORD 和 SALT 都属于高度敏感字段,只能用于密码安全校验,不应展示、导出或写入日志。
位置
模型路径:/sysdata/data/tables/sec/USER_PASSWORD_HISTORY.tbl
物理表名:SZSYS_5_USER_PASSWORD_HISTORY
表结构
| 字段名 | 字段类型 | 字段描述 |
|---|---|---|
| USER_ID | VARCHAR(64) | 用户ID,主键 |
| MODIFY_TIME | TIMESTAMP | 修改时间,主键 |
| PASSWORD | VARCHAR(64) | 历史密码摘要,敏感字段 |
| SALT | VARCHAR(16) | 历史密码盐值,敏感字段 |
使用注意
- 主键由
USER_ID和MODIFY_TIME组成,用于记录同一用户在不同时间的历史密码。 - 该表只保存密码校验所需信息,不代表可恢复用户原始密码。
