代码之家  ›  专栏  ›  技术社区  ›  NehaM

KeyClope:在密码重置后禁用重定向到帐户页面并显示消息

  •  0
  • NehaM  · 技术社区  · 5 年前

    我正在使用KeyClope,我想启用忘记密码流。我在登录时启用了忘记密码,并将SMTP配置为发送电子邮件。

    -&燃气轮机;单击忘记密码链接->输入用户名或电子邮件->用户收到带有重置链接的电子邮件->单击链接->重置密码,然后提交->

    -&燃气轮机;单击忘记密码链接->输入用户名或电子邮件->用户收到带有重置链接的电子邮件->单击链接->重置密码,然后提交-> 显示一条消息,说明“您的密码已更新”并且不登录 用户。保持在那一页上。

    这样做的原因是,对于我的用例,用户不应该访问KeyClope上的帐户页面。

    在重置凭据的身份验证流中,我最多只能配置重置凭据。

    我已经研究了几个问题,但我找不到如何实现这一目标的答案。

    PS:我正在使用带有自定义主题的Keyclope docker图像。如果可以使用自定义主题选项进行配置,我有机会做到这一点。

    提前谢谢你。

    0 回复  |  直到 5 年前
        1
  •  1
  •   solveMe    5 年前

    我们在使用KeyClope期间遇到了类似的问题,并通过实现自定义动作令牌和动作令牌处理程序解决了这个问题( docs ). 另请查看原始Keyclope reset credentials操作令牌源:

    ActionToken

    ActionTokenHandler

    AbstractActionTokenHander.startFreshAuthenticationSession() 有几个属性定义重置流期间的KeyClope行为,如:

    authSession.setRedirectUri(token.getNote(OIDCLoginProtocol.REDIRECT_URI_PARAM));
    authSession.setAuthNote(AuthenticationManager.END_AFTER_REQUIRED_ACTIONS, "true");
    authSession.setAuthNote(AuthenticationManager.SET_REDIRECT_URI_AFTER_REQUIRED_ACTIONS, "true");
    authSession.setAuthNote(AuthenticationManager.END_AFTER_REQUIRED_ACTIONS, "true");
    
        2
  •  0
  •   Jeremy Caney Abloin    4 年前

    转到KeayClope管理控制台,验证并删除“更新配置文件”

    enter image description here

        3
  •  0
  •   Andrew Forman    4 年前

    如果您将自己的客户端用于登录页面,则指定的重定向或客户端默认值( Base URL

    我们确实看到,当使用管理员指示的密码重置时,会发生这种行为(用户被发送到KeyClope帐户页面)。因此,我们只需调整 基本URL 的值 account 客户端,使其指向我们主要应用程序的主页。

    推荐文章