Как защитить веб-сайт, управляемый Keycloak, от злоупотребления «забыть пароль» как способа рассылки спама пользователю? - PullRequest
0 голосов
/ 16 сентября 2018

Я работаю над сайтом, который будет управляться с помощью keycloak, есть возможность настроить область, чтобы иметь функцию «забыть пароль».

Мой вопрос заключается в том, как защититься от возможности злоупотребления опцией «забыть пароль», отправляя несколько запросов и рассылая спам пользователю?

Я проверял форумы и документацию KeyCloak, но не смог найти никакой информации об этом. любая помощь будет высоко ценится.

1 Ответ

0 голосов
/ 17 сентября 2018

Насколько я знаю, в настоящее время нет способа сделать это, если только вы не напишите на своем smtp-сервере какое-либо правило для остановки сервера, отправляющего письма тому же пользователю за конкретный порог за определенный промежуток времени. Есть планы включить капчу в поток, хотя для версии 5.x.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...