Keycloak 21.0.0暴力破解保护:临时锁定用户数据存储位置咨询
Keycloak 21.0.0 暴力破解保护临时锁定用户的数据存储位置
Keycloak 21.0.0中,与暴力破解保护临时锁定相关的数据主要存储在以下数据库表中:
user_entity:仅存储用户基础状态,永久锁定时会将enabled字段设为false,但临时锁定的动态状态不存于此。user_login_failure:核心记录表,存储用户登录失败的明细,包括关联用户ID(user_id)、失败时间戳(failure_time)、请求IP(ip_address)、用户代理(user_agent)。Keycloak正是通过该表的记录统计时间窗口内的失败次数,以此判断是否触发临时锁定。credential:存储用户凭证(如密码哈希),但不直接记录临时锁定状态。
注意:临时锁定的"锁定中"状态并非直接写入数据库表,而是Keycloak运行时基于user_login_failure的记录计算得出的动态状态,当失败次数低于阈值或超出时间窗口后,该状态自动解除。
内容的提问来源于stack exchange,提问作者jane
相关产品推荐
相关产品推荐

