如何在Google Identity Platform指定租户启用邮箱枚举保护?
问题描述
我使用的是启用邮箱枚举保护功能,该功能在项目原生租户(无租户)中可正常生效,但配置无法同步至同一项目下的其他租户。请问是否支持指定租户并在目标租户上启用该功能?
复现步骤
- 创建项目
- 启用Identity Platform
- 启用多租户功能并创建一个租户
- 分别在项目下直接创建用户,以及在租户内创建用户
- 通过REST API启用邮箱枚举保护
- 使用错误凭据登录两个账户,会显示不同的提示信息
解决方案
是的,支持为指定租户单独启用邮箱枚举保护功能。默认通过REST API配置的是项目原生租户的设置,若要为其他租户配置,需在API请求中指定目标租户ID:
- 调用启用接口时,请求路径需包含租户ID,格式如下:
https://identitytoolkit.googleapis.com/v2/projects/{PROJECT_ID}/tenants/{TENANT_ID}/config/enumProtection:patch
- 请求体保持与原生租户配置一致,示例如下:
{ "enabled": true }
- 确保请求使用的身份凭证拥有目标租户的管理员权限。
配置完成后,目标租户下的用户使用错误凭据登录时,会返回和原生租户一致的防枚举提示信息。
内容的提问来源于stack exchange,提问作者Yutaro Watanabe
相关产品推荐
相关产品推荐

