パスワードリセット要求の成功期間を最小化
password_reset.request.success_window プロパティは、パスワードが正常にリセットされた後で、ユーザーがパスワードのリセットまたは変更を待機する必要がある時間 (分数) を制御します。指定された期間、ユーザーはパスワードを再度リセットすることができません。
詳細情報
| 属性 | 説明 |
|---|---|
| プロパティ名 | password_reset.request.success_window |
| 構成タイプ | システムプロパティ (/sys_properties_list.do) |
| カテゴリ | 認証 |
| 目的 | パスワードを正常にリセットした後で、ユーザーがパスワードを再度リセットするために待機しなければならない時間 (分数) を示します。 |
| 推奨値 | 1440 以下の正の整数値に設定します。デフォルト値は 1440 分です。 |
| 構成タイプ | 正の整数値 |
| セキュリティリスク | (高) プロパティが 1440 以下の推奨値に設定されていない場合、他の誰かがパスワードリセット機能を悪用してユーザーアカウントに不正にアクセスする可能性が高くなります。 |
| セキュリティリスク評価 | 4.9 |
| 参照 | Password Reset プロパティの設定 |
システムプロパティの追加または作成の詳細については、「Add a system property」を参照してください。