Verificar os logs da Account Lockout Policy
Chame o endpoint da Account Lockout Policy para ler quais contas a política bloqueou, quando cada bloqueio começou e quando ele termina.
Você pode ler os registros que Account Lockout Policy escreve enviando uma requisição GET para a API da Azion. Os registros carregam as tentativas de login que falharam e os bloqueios de conta na sua conta, para que você possa monitorar eventos de segurança e agir sobre eles.
A requisição abaixo carrega um placeholder para o token. Substitua-o por um personal token da sua própria conta.
Pré-requisitos
- Privilégios de Account Owner na conta. Account Lockout Policy os exige para configurar a política e para ler os registros que ela escreve.
- Um personal token. Para criar um, consulte Personal Tokens.
Configurar a política
Account Lockout Policy registra uma tentativa de login que falhou ou um bloqueio apenas em uma conta que tem a política ativada. Uma requisição contra uma conta sem a política ativada retorna Error 403. Uma requisição enviada sem privilégios de Account Owner retorna o mesmo status.
Para ativar a política, consulte Configurar a Account Lockout Policy.
Ler as contas que a política bloqueou
O parâmetro de consulta locked seleciona qual conjunto de contas de usuário o endpoint identity/users retorna. locked=true retorna as contas que a política bloqueou.
Para recuperar as contas bloqueadas:
A resposta carrega uma entrada por conta bloqueada:
As chaves que a resposta carrega:
| Chave | Tipo | Descrição |
|---|---|---|
count | integer | Número de contas de usuário bloqueadas. Exemplo: 2 |
id | integer | Identificador único de um usuário |
lockout | object | Período durante o qual a conta de usuário fica bloqueada, com locked_at sendo o timestamp em que o bloqueio começa e unlock_at o timestamp em que ele termina |
Envie a mesma requisição com locked=false para recuperar as contas de usuário que a política não bloqueou.