WSO2IS 5.3.0:为了防止CSRF,我们希望通过辅助电子邮件流将验证码添加到密码重置中。更新我们的accountrecoveryendpoint jsps似乎不太困难,但是我只是想仔细检查一下是否已经可以配置。
答案 0 :(得分:1)
从WSO2IS 5.8.0开始,我们支持reCAPTCHA进行密码恢复和用户名恢复流程。相应的文档为https://docs.wso2.com/display/IS580/Password+Recovery https://docs.wso2.com/display/IS580/Configuring+reCaptcha+for+Password+Recovery