| login.control |
- 默认为false,用于设置是否启用登录控制中的验证码功能。
- 开启后连续登录失败次数超过上限将触发验证码保护机制,要求输入正确的账户名、密码以及验证码才能成功登录云平台。
|
false |
|
| login.attempts.maximum |
默认为6,单位为次,用于设置连续登录失败的最大次数。 |
6 |
≥0 |
| enable.lock.login.attempts.maximum |
- 默认为false,用于设置是否启用连续登录失败锁定用户。
- 若设置为true,则用户连续登录失败数次,账户会被锁定一段时间。
|
false |
|
| lock.login.attempts.maximum |
- 默认为6,单位为次,用于设置连续登录失败次数上限。
- 当连续登录失败次数超过设置值,账户将被锁定一段时间。
|
6 |
[6,10] |
| lock.login.period |
默认为10,单位为分钟,当连续登录失败触发账户锁定,用于设置账户的锁定时长。 |
10 |
[1,1440] |
| enable.force.change.password.period |
- 默认为false,用于设置是否开启按周期修改密码功能。
- 若设置为true,密码使用时间达到所设置的密码更新周期后,重新登录将提示修改密码。
|
false |
|
| force.change.password.period |
默认为90,单位为天,用于设置需要重设密码的周期。 |
90 |
[0,999] |
| historical.password.num |
默认为5,用于设置密码不重复次数,例如:若为3,则新密码不能与之前3次已使用过的历史密码重复。 |
5 |
[3,32] |
| enable.historical.password.compare |
- 用于设置是否启用密码不重复次数开关。
- 若为true,表示允许设置密码不重复次数。
- 在所设置的密码不重复次数范围内,重设密码时,新密码不能与之前已使用过的历史密码重复。
- 密码不重复次数可配置。
|
false |
|
| password.strength.check.config |
默认为false,若设置为true,则可以手动设置密码的长度和选择是否启用数字、大小写和特殊字符组合的策略。 |
false |
|
| Basic password strength check config |
默认为8-32,用于设置密码长度范围,并可选择是否启用数字、大小写和特殊字符组合的策略。 |
8-32 |
8-32 |