WSO2 Identity Server 5.10:更新手机号验证功能无法正常使用
针对WSO2 Identity Server 5.10手机号更新验证功能的问题排查与配置补充
问题1:管理控制台找不到User Claim Update配置项
在WSO2 IS 5.10版本中,手机号更新验证的配置路径并非文档所述的Resident IDP下的Account Management Policies,正确配置位置如下:
- 进入管理控制台,导航到
Main > Identity > Claims > List - 选择
http://wso2.org/claims声明方言 - 找到
mobile声明,点击Edit - 在Claim Properties区域,启用
Require Verification on Update属性(设置为true) - 同时确保该声明的
Supported by Default设为true,Returned属性设为Always或Requested
问题2:SCIM 2.0 PATCH操作未返回pendingMobileNumber元素
需补充以下配置确保功能正常:
启用身份验证模块
打开<IS_HOME>/repository/conf/deployment.toml,添加或修改配置:[identity_mgt] enable_identity_verification = true保存后重启WSO2 IS服务。
确保用户存储支持pendingMobileNumber字段
若使用默认JDBC用户存储:- 检查数据库
USER表是否存在PENDING_MOBILE_NUMBER列 - 若不存在,执行对应数据库的脚本添加该列(可参考WSO2 IS 5.10官方数据库初始化脚本中的相关语句)
- 检查数据库
验证SCIM请求格式与权限
- 确保PATCH请求符合SCIM 2.0规范,示例请求体:
{ "schemas": ["urn:ietf:params:scim:api:messages:2.0:PatchOp"], "Operations": [ { "op": "replace", "value": { "phoneNumbers": [ { "value": "+94712345678", "type": "mobile" } ] } } ] } - 执行请求的用户需拥有
Internal/everyone角色或具备用户属性更新权限
- 确保PATCH请求符合SCIM 2.0规范,示例请求体:
额外注意事项
- 完成所有配置后,务必重启WSO2 IS服务使配置生效
- 若仍有问题,可检查
<IS_HOME>/repository/logs/wso2carbon.log中的错误日志,定位具体异常原因
内容的提问来源于stack exchange,提问作者Soufiane
相关产品推荐
相关产品推荐

