2017-02-23 116 views
0

我們有一個使用Auth0進行驗證的Rails應用程序。用Auth0登錄嘗試失敗後鎖定用戶帳戶

我們需要實現一種行爲,用戶在10次失敗的登錄嘗試後應該被鎖定在應用程序之外。從目前的Auth0文檔來看,沒有任何內容表明Auth0捕獲失敗的登錄嘗試並鎖定用戶。

任何想法我怎麼能做到這一點?

回答

0

這是一些研究後的答案。有一個異常檢測功能可用。 Check this link for more

此外,異常檢測功能是附件,需要從Auth0購買額外訂閱才能激活它。我們無法配置失敗的登錄嘗試次數,它從一個IP地址默認爲10。所以這是要發放更多的現金。這是來自Auth0的快照。

Screenshot of Anomaly Detection with a banner stating that use of the tool requires an additional purchase.