Configure Account Lockout Policy
Ative a Account Lockout Policy com a API da Azion e defina quantas tentativas de login malsucedidas bloqueiam um usuário, e por quanto tempo.
Você pode ativar a Account Lockout Policy pela API da Azion. A política bloqueia o usuário que atinge o número máximo de tentativas de login malsucedidas, e esse usuário não pode tentar de novo até o fim do período de bloqueio. Para liberar um usuário antes do fim do período, consulte Libere um usuário da Account Lockout Policy. Se o usuário bloqueado for o seu, consulte Solucionar problemas de acesso ao Azion Console.
Pré-requisitos
- Privilégios de Account Owner. Uma requisição de qualquer outro usuário retorna Erro 403, assim como uma requisição em uma conta que não tem a política ativada.
- Uma conta com suporte Enterprise ou Mission-Critical, que inclui a política por padrão. Para os níveis de suporte, consulte Diretrizes de suporte.
- Um personal token para o header
Authorization. Para criar um, consulte Gerencie personal tokens.
A política que uma organização configura se aplica a todos os níveis de conta abaixo dela.
Leia a política atual
A política fica inativa em uma conta até que você a altere. Leia o status dela antes de atualizá-la.
Envie uma requisição GET para o endpoint auth/policies/lockout:
A resposta é semelhante a esta:
A chave active informa se a política está ativa na conta.
Ative a política
O corpo da requisição define três chaves:
| Chave | Tipo | Descrição |
|---|---|---|
active | Booleano | Status da política. Valores aceitos: true e false. Valor padrão: false |
max_attempts | Inteiro | Número máximo de tentativas malsucedidas antes do bloqueio. Valor padrão: 3 |
blocking_period | Inteiro | Tempo em que uma conta de usuário fica bloqueada depois de atingir o número máximo de tentativas de login malsucedidas. O usuário não pode tentar fazer login durante esse tempo. Valor padrão: 1440, que equivale a 24 horas em minutos |
Envie uma requisição PUT para o endpoint auth/policies/lockout:
A resposta é semelhante a esta:
A política está ativa na conta. Um usuário que excede max_attempts tentativas de login malsucedidas fica bloqueado pelo blocking_period. Para verificar os valores salvos, envie de novo a requisição GET de Leia a política atual.
Para todos os endpoints que a API expõe, consulte a referência da API da Azion.