如何通过Keycloak API设置用户必填操作?强制用户下次登录改密码
实现Keycloak强制用户下次登录修改密码(无需邮件触发)
不用依赖PUT /{realm}/users/{id}/execute-actions-email这个发邮件的接口,直接用用户更新接口就能实现需求:
- 调用
PUT /{realm}/users/{id}接口,传入目标用户ID和所属realm信息 - 请求体中指定
requiredActions字段,将"UPDATE_PASSWORD"加入该数组。示例请求体:
{ "requiredActions": ["UPDATE_PASSWORD"] }
- 如果用户原本已有其他必填操作(比如
VERIFY_EMAIL),记得把原有项也保留在数组里,避免覆盖丢失设置。
当用户的requiredActions包含UPDATE_PASSWORD时,下次登录Keycloak会直接强制用户进入密码修改流程,完全不需要邮件触发。
内容的提问来源于stack exchange,提问作者mazda3301
相关产品推荐
相关产品推荐

