如何通过Keycloak API设置用户下次登录强制配置OTP的必填操作?
Keycloak API强制用户下次登录配置OTP的正确方法
- 正确的接口是管理员更新用户信息的接口:
PUT /{realm}/users/{userId} - 发起请求时,在JSON请求体中指定
requiredActions数组,将CONFIGURE_TOTP加入其中,示例请求体如下:
{ "requiredActions": ["CONFIGURE_TOTP"] }
- 若用户原本已有其他必填操作(比如
UPDATE_PASSWORD),请保留原有项避免覆盖,示例:
{ "requiredActions": ["UPDATE_PASSWORD", "CONFIGURE_TOTP"] }
- 你之前尝试的
PUT /{realm}/users/{userId}/settings接口并非管理员强制设置必填操作的正确入口,该接口主要用于用户自主修改个人设置;execute-actions-email确实依赖邮件触发,不符合无邮件场景的需求。
内容的提问来源于stack exchange,提问作者Muddassar
相关产品推荐
相关产品推荐

