You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何获取Keycloak用户密码字段允许的特殊字符列表

获取Keycloak用户密码允许的特殊字符列表

1. 通过管理控制台查看

  • 登录Keycloak管理后台,进入目标Realm(领域)
  • 左侧菜单点Authentication(认证),切换到Password Policy(密码策略)标签页
  • 找Special Characters(特殊字符)策略项:
    • 要是这个策略已经启用,点右侧的Actions -> Configure,就能看到当前允许的特殊字符列表(默认是!@#$%^&*()_-+=[{]};:<>|./?~)
    • 要是没启用,说明系统不强制要求特殊字符,但默认除了控制字符外的所有可打印ASCII字符都能用

2. 通过Admin REST API查询

可以用Keycloak的Admin API查密码策略配置,再解析特殊字符规则:

  • 先拿到管理员访问令牌
  • 调用Realm的密码策略接口:
    GET /admin/realms/{realm-name}/authentication/password-policy
    
  • 返回的JSON数据里,找带specialChars的规则条目,参数部分就是允许的特殊字符列表

3. 注意事项

  • Keycloak的密码特殊字符规则是可自定义的,最终允许的字符完全看当前Realm的配置
  • 没配置Special Characters策略的话,用户密码能用任何非控制类可打印字符,包括各种特殊符号

内容的提问来源于stack exchange,提问作者J Mathews

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.26 01:54:52