Como configurar a Account Lockout Policy

A Account Lockout Policy permite que você defina o número máximo de tentativas falhadas que um usuário pode realizar antes de bloquear o acesso, por um período pré-definido. Durante este período, o usuário não pode tentar fazer login novamente, prevenindo o acesso não autorizado.

Este guia lhe orienta na configuração da Account Lockout Policy.

Saiba mais sobre Account Lockout Policy

Configure uma política de bloqueio de conta

  1. Execute a seguinte requisição GET no seu terminal para obter o status atual da Account Lockout Policy na sua conta.
    • Por padrão, a política está inativo.
Terminal window
curl --request GET \
--url https://api.azion.com/v4/auth/policies/lockout \
--header 'Accept: application/json' \
--header 'Authorization: 123'
  1. Você receberá uma resposta semelhante a esta:
Terminal window
{
"data": {
"active": false,
"max_attempts": 1,
"blocking_period": 0
}
}
  1. Execute a seguinte requisição PUT no seu terminal para atualizar o status da Account Lockout Policy na sua conta.
Terminal window
curl --request PUT \
--url https://api.azion.com/v4/auth/policies/lockout \
--header 'Accept: application/json' \
--header 'Authorization: 123' \
--header 'Content-Type: application/json' \
--data '{
"active": true,
"max_attempts": 1,
"blocking_period": 0
}'

Onde:

ChaveTipoDescrição
activeBooleanoDefine o status da política. Valores aceitos: true e false. Valor padrão: false
max_attemptsInteiroDefine o número máximo de tentativas falhadas antes do bloqueio. Valor padrão: 3
blocking_periodInteiroDefine o tempo que uma conta de usuário permanece bloqueada após atingir o número máximo de tentativas de login falhadas. Durante este período, o usuário não pode tentar fazer login novamente, prevenindo o acesso não autorizado. Valor padrão: 1440, equivalente a 24 horas em minutos
  1. Você receberá uma resposta semelhante a esta:
Terminal window
{
"state": "executed",
"data": {
"active": true,
"max_attempts": 1,
"blocking_period": 0
}
}

Pronto. A Account Lockout Policy agora está ativa na sua conta. Agora, os usuários serão bloqueados se excederem o número máximo permitido de tentativas de login falhadas, pelo período definido.


Contribuidores