Como minimizar a duração da janela de sucesso na solicitação de redefinição de senha [Atualizado na Central de segurança 1.3]
A propriedade password_reset.request.success_window controla o número de minutos que um usuário deve esperar para redefinir ou mudar sua senha depois redefinir a senha com êxito. O usuário será bloqueado para redefinir a senha novamente pela duração especificada.
Mais informações
| Atributo | Descrição |
|---|---|
| Nome da propriedade | password_reset.request.success_window |
| Tipo de configuração | Propriedades do sistema (/sys_properties_list.do) |
| Categoria | Autenticação |
| Finalidade | Ele denota o período de tempo em minutos que um usuário deve aguardar após redefinir a senha com êxito para redefinir a senha novamente. |
| Valor recomendado | 1.440 |
| Valor padrão | 1.440 |
| Tipo de configuração | Valores inteiros positivos |
| Risco à segurança | (Alto) Se a propriedade não estiver definida com o valor recomendado de 1440 ou menos, isso aumentará a oportunidade de alguém abusar da funcionalidade de redefinição de senha para obter acesso não autorizado a uma conta de usuário. |
| Classificação de risco de segurança | 4,9 |
| Referências | Configurar as propriedades do Redefinição de senha |
Para saber mais sobre como adicionar ou criar uma propriedade do sistema, consulte Add a system property.