Como configurar a Account Lockout Policy
A Account Lockout Policy permite que você defina o número máximo de tentativas falhadas que um usuário pode realizar antes de bloquear o acesso, por um período pré-definido. Durante este período, o usuário não pode tentar fazer login novamente, prevenindo o acesso não autorizado.
Este guia lhe orienta na configuração da Account Lockout Policy.
Saiba mais sobre Account Lockout PolicyConfigure uma política de bloqueio de conta
- Execute a seguinte requisição
GET
no seu terminal para obter o status atual da Account Lockout Policy na sua conta.- Por padrão, a política está inativo.
- Você receberá uma resposta semelhante a esta:
- Execute a seguinte requisição
PUT
no seu terminal para atualizar o status da Account Lockout Policy na sua conta.
Onde:
Chave | Tipo | Descrição |
---|---|---|
active | Booleano | Define o status da política. Valores aceitos: true e false . Valor padrão: false |
max_attempts | Inteiro | Define o número máximo de tentativas falhadas antes do bloqueio. Valor padrão: 3 |
blocking_period | Inteiro | Define o tempo que uma conta de usuário permanece bloqueada após atingir o número máximo de tentativas de login falhadas. Durante este período, o usuário não pode tentar fazer login novamente, prevenindo o acesso não autorizado. Valor padrão: 1440 , equivalente a 24 horas em minutos |
- Você receberá uma resposta semelhante a esta:
Pronto. A Account Lockout Policy agora está ativa na sua conta. Agora, os usuários serão bloqueados se excederem o número máximo permitido de tentativas de login falhadas, pelo período definido.