首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >在使用REST API后端的web应用程序中强制执行密码更改

在使用REST API后端的web应用程序中强制执行密码更改
EN

Stack Overflow用户
提问于 2016-07-27 00:07:13
回答 1查看 36关注 0票数 1

在应用程序中,如果登录和密码正确,我会生成令牌给用户。

但是我有关于密码在某段时间内更改的安全策略。

当密码过期时,我需要强制用户更改密码,并阻止API (登录和更改密码端点除外),直到他更改密码。

在这种情况下,其他端点应该回答什么?

EN

回答 1

Stack Overflow用户

发布于 2016-07-27 23:06:20

我的决定:

直到密码未更改端点(用户/登录、用户/chg-pwd除外)回答403 Forbiddent

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/38594860

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档