【发布时间】:2023-01-05 20:53:38
【问题描述】:
我正在使用 keycloak-js 开发一个受 keycloak 保护的 vue 应用程序。 我要求每个用户在我的应用程序中都有一个帐户页面来更改他们的密码。 。
但是,keycloak 似乎没有端点来检查旧密码。 我怎样才能做到这一点? 我想知道这是否是处理 keycloak 的合适方法......
我已经尝试过更新密码操作,该操作会向用户发送一封带有魔法链接的电子邮件,以便他们可以更改密码。然而,它不符合 owasp 建议强制用户每次输入旧密码的建议。
【问题讨论】:
标签: vue.js security keycloak idp