ACP2E-4507: Die Password Options-Konfiguration gilt nicht für Anfragen zum Zurücksetzen von Kundenkennwörtern, die über GraphQL-Mutationen vorgenommen wurden
Mit dem Patch ACP2E-4507 wird das Problem behoben, dass die Password Options-Konfiguration nicht auf Anfragen zum Zurücksetzen des Kundenkennworts angewendet wird, die durch GraphQL-Mutationen vorgenommen wurden. Dieser Patch ist verfügbar, wenn Quality Patches Tool (QPT) 1.1.78 installiert ist. Die Patch-ID lautet ACP2E-4507. Dieses Problem wird voraussichtlich in Adobe Commerce 2.4.9 behoben.
Betroffene Produkte und Versionen
Der Patch wird für die Adobe Commerce-Version erstellt:
- Adobe Commerce (alle Bereitstellungsmethoden) 2.4.8-p3
Kompatibel mit Adobe Commerce-Versionen:
- Adobe Commerce (alle Bereitstellungsmethoden) 2.4.8 - 2.4.8-p4
magento/quality-patches auf die neueste Version und überprüfen Sie die Kompatibilität auf der Seite Quality Patches Tool: Nach Patches suchen. Verwenden Sie die Patch-ID als Suchbegriff, um den Patch zu finden.Problem
Die Password Options-Konfiguration wird nicht auf Anfragen zum Zurücksetzen des Kundenkennworts angewendet, die über GraphQL-Mutationen vorgenommen werden.
Schritte zur Reproduktion:
- Überprüfen und bestätigen Sie die Optionen für das Kundenkennwort in
Store > Configurations > Customers > Customer Configuration > Password Options. - Senden Sie eine E-Mail zum Zurücksetzen des Kennworts mithilfe der
requestPasswordResetEmailGraphQL-Mutation. - Setzen Sie das Kennwort mithilfe der
resetPasswordGraphQL-Mutation mithilfe des Tokens aus der gesendeten E-Mail zurück. - Wiederholen Sie die gleichen Schritte, um das Kennwort mehrmals zurückzusetzen.
Erwartete Ergebnisse:
Das über GraphQL ausgelöste Zurücksetzen des Kundenkennworts verhält sich genauso wie das Zurücksetzen von Web-basierten Kennwörtern und berücksichtigt Admin Konfigurationseinstellungen.
Tatsächliche Ergebnisse:
Anfragen zum Zurücksetzen des Kennworts, die über GraphQL gesendet werden, können unbegrenzt oft ausgelöst werden und erzwingen nicht die in der Admin Konfiguration des Kundenkennworts definierten Beschränkungen.
Patch anwenden
Verwenden Sie je nach Bereitstellungsmethode die folgenden Links, um einzelne Patches anzuwenden:
- Adobe Commerce oder Magento Open Source On-Premise: Quality Patches Tool > im Quality Patches Tool
- Adobe Commerce in Cloud-Infrastruktur: Upgrades und Patches > Patches anwenden im Handbuch zu Commerce in Cloud-Infrastruktur
Verwandtes Lesen
Weitere Informationen zu Quality Patches Tool finden Sie unter:
- Quality Patches Tool: Ein Self-Service-Tool für hochwertige Patches im Tools-Handbuch