【问题标题】:How to get Password Restrictions from Okta API?如何从 Okta API 获取密码限制?
【发布时间】:2017-05-18 18:15:04
【问题描述】:

我使用 Okta 作为自定义用户管理 Web 解决方案的基础。在后端,我有 ASP.NET,我使用 OKTA 特定的 SDK 从那里与 okta 进行通信。

在前端,我使用的是基于 Angular 的 UI,但没有从这里与 Okta 通信(没有 CORS)。我能够登录、验证会话、组和用户中的 CRUD 操作,所以除了密码限制之外,几乎一切都运行良好。

我不想硬编码,而是通过 API 动态获取它们,并在工具提示中显示密码复杂性限制或验证我的表单。我可以找到要使用的模型对象,但我不知道如何通过 API 获取它,不知道哪个客户端对象将包含此策略、密码策略或复杂性对象作为 GET 方法。文档很差,所以如果有人可以提供帮助,将不胜感激。

【问题讨论】:

    标签: .net okta


    【解决方案1】:

    可以从 Okta API 中检索密码复杂性规则,但还没有详细记录。 Policy API 就是您要找的。​​p>

    Okta .NET SDK 不支持此 API,但您可以发出原始 HTTP 请求以列出所有密码策略:

    GET https://dev-xxxxx.oktapreview.com/api/v1/policies?type=PASSWORD
    Authorization: SSWS your-token
    
    200 OK
    [
      {
        "type": "PASSWORD",
        "id": "00p9o1nik8khgmupS0h7",
        "status": "ACTIVE",
        "name": "Default Policy",
        // snip...
        "settings": {
          "password": {
            "complexity": {
              "minLength": 8,
              "minLowerCase": 1,
              "minUpperCase": 1,
              "minNumber": 1,
              "minSymbol": 0,
              "excludeUsername": true
            },
          },
          // snip...
        },
        // snip...
      }
    ]
    

    您应该能够提取复杂性规则并为用户呈现它们。

    完全披露:我在 Okta 工作。 (我会确保将来有更简单的方法来做到这一点!)

    【讨论】:

    • 非常感谢!我一直在努力寻找通过不同客户端使用 .NET SDK 的路径,但无法做到。现在我可以确认我未来的选择。也感谢您在 OKTA 内部对此的关注,感谢!
    猜你喜欢
    • 1970-01-01
    • 2021-03-18
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2019-01-03
    相关资源
    最近更新 更多