Package com.sankcrm.erp.auth.application.authz.captcha
package com.sankcrm.erp.auth.application.authz.captcha
-
ClassesClassDescription创建或刷新登录验证码挑战的写命令。编排公开验证码挑战生成、限流和刷新;挑战属于 app/type/flow,不与登录账号绑定。公开挑战生成请求;account 可选,仅用于按账号失败次数判断是否需要验证码。挑战生成结果;required=false 表示当前登录按策略无需验证码。查询指定应用、账号和认证方式当前是否需要图形验证码。按策略阈值和账号失败计数判断验证码是否为必需。在认证校验前执行登录尝试限流的命令。对启用验证码策略的登录认证执行 Redis 原子限流。清除成功完成授权后的密码失败计数。在完整授权成功后清除密码失败计数。记录一次密码凭证失败;其他认证失败不得调用此命令。仅将符合启用策略的密码凭证错误原子累计到 Redis。登录验证码校验命令;成功时一次性消费挑战,Redis 异常时失败关闭。在登录认证前一次性验证验证码,并对验证流量执行独立限流。