我正在使用 Kyecloak:4.8.0,并为我的领域启用了蛮力攻击。现在,每当用户提供 3 次错误凭据时,用户将被暂时锁定。
但用户仍然会看到“无效的用户名/密码”。
根据这个线程Keycloak故意这样做: https ://issues.jboss.org/browse/KEYCLOAK-5284
但我仍然想向用户显示他的帐户已被锁定。
有什么方法可以自定义此消息吗?
我尝试通过在自定义 keycloak 主题中添加消息来做到这一点,如下所示:
位置:主题\adminlte\login\messages\messages_en.properties
accountTemporarilyDisabledMessage=Account is temporarily disabled, contact admin or try again later.
此更改不起作用。