You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

WSO2 Identity Server 5.10:更新手机号验证功能无法正常使用

针对WSO2 Identity Server 5.10手机号更新验证功能的问题排查与配置补充

问题1:管理控制台找不到User Claim Update配置项

在WSO2 IS 5.10版本中,手机号更新验证的配置路径并非文档所述的Resident IDP下的Account Management Policies,正确配置位置如下:

  • 进入管理控制台,导航到 Main > Identity > Claims > List
  • 选择 http://wso2.org/claims 声明方言
  • 找到 mobile 声明,点击Edit
  • 在Claim Properties区域,启用 Require Verification on Update 属性(设置为true)
  • 同时确保该声明的 Supported by Default 设为true,Returned 属性设为Always或Requested

问题2:SCIM 2.0 PATCH操作未返回pendingMobileNumber元素

需补充以下配置确保功能正常:

  1. 启用身份验证模块
    打开<IS_HOME>/repository/conf/deployment.toml,添加或修改配置:

    [identity_mgt]
    enable_identity_verification = true
    

    保存后重启WSO2 IS服务。

  2. 确保用户存储支持pendingMobileNumber字段
    若使用默认JDBC用户存储:

    • 检查数据库USER表是否存在PENDING_MOBILE_NUMBER列
    • 若不存在,执行对应数据库的脚本添加该列(可参考WSO2 IS 5.10官方数据库初始化脚本中的相关语句)
  3. 验证SCIM请求格式与权限

    • 确保PATCH请求符合SCIM 2.0规范,示例请求体:
      {
        "schemas": ["urn:ietf:params:scim:api:messages:2.0:PatchOp"],
        "Operations": [
          {
            "op": "replace",
            "value": {
              "phoneNumbers": [
                {
                  "value": "+94712345678",
                  "type": "mobile"
                }
              ]
            }
          }
        ]
      }
      
    • 执行请求的用户需拥有Internal/everyone角色或具备用户属性更新权限

额外注意事项

  • 完成所有配置后,务必重启WSO2 IS服务使配置生效
  • 若仍有问题,可检查<IS_HOME>/repository/logs/wso2carbon.log中的错误日志,定位具体异常原因

内容的提问来源于stack exchange,提问作者Soufiane

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.28 04:05:19