如何在WSO2 IS 5.11中自动设置用户lastLoginTime声明
配置WSO2 IS自动设置lastLoginTime/lastLogonTime声明
1. 启用登录时间自动更新功能
在WSO2 IS的核心配置文件repository/conf/deployment.toml中添加以下配置,开启登录时间自动更新机制:
[identity_mgt.user_account_lock] enable_login_time_update = true
2. 配置声明映射(按需配置)
如果需要将lastLoginTime作为声明包含在ID Token或Access Token中返回,需在服务提供者层面配置声明映射:
- 登录WSO2 IS管理控制台,找到目标服务提供者
- 进入Claim Configuration -> Add Claim Mapping
- 选择本地声明
http://wso2.org/claims/identity/lastLoginTime,映射到你需要的外部声明名称(比如直接用lastLoginTime) - 在Claim Configuration的Requested Claims中添加该声明,根据需求设置为必填或可选
3. 验证功能生效
完成配置后重启WSO2 IS,用户登录后:
- 可在用户管理界面查看用户属性,确认
lastLoginTime是否已更新为当前登录时间 - 解析生成的ID Token/Access Token,检查目标声明是否已包含在内
版本说明
该功能在WSO2 IS 5.10.0及以上版本可用,无需自定义认证器或自适应脚本,登录时会自动触发用户登录时间的更新。
内容的提问来源于stack exchange,提问作者chastain
相关产品推荐
相关产品推荐

