注册user flow中如何预填充不可编辑的custom attribute声明值
解答
完全可以实现,不需要写复杂的自定义逻辑就能满足你的需求,具体操作如下:
- 预填充值传递:你在拼接跳转到注册用户流的授权请求时,直接携带对应自定义属性的查询参数就行,参数名要和你在身份租户里创建自定义属性时生成的内部标识一致,传入的内部用户名会自动填充到注册页面的对应字段中。
- 只读权限设置:打开对应注册用户流的页面布局配置,找到存放内部用户名的自定义属性项,把字段的编辑状态改成只读。配置生效后用户走注册流程时能看到这个字段的预填值,但没办法手动修改。
- 安全校验兜底:怕有人恶意篡改传入参数的话,你就在应用接收用户流返回的令牌时加一层校验:把令牌里携带的自定义属性值解析出来,和你之前内部校验通过后生成的内部用户名做对比,值对不上就直接拦截注册结果,不用改用户流的配置。
如果你用的是支持自定义流程编排的高级版用户流,还可以直接在流程的后端步骤里把传入的参数写入自定义属性,不用把值渲染到前端页面,安全性会更高。
内容的提问来源于stack exchange,提问作者Andrew Wiebe
相关产品推荐
相关产品推荐

