O GraphQL esqueceu o problema de limitação da taxa de senha na nuvem do Adobe Commerce 2.4.8

Na versão 2.4.8 da infraestrutura na nuvem do Adobe Commerce, a configuração de limitação de taxa do recurso esqueci a senha não é imposta ao usar pontos de extremidade do GraphQL. A mutação requestPasswordResetEmail ignora o Número máximo de solicitações de redefinição de senha da configuração de administrador. Este artigo explica como resolver esse problema.

Descrição description

Ambiente

Adobe Commerce na infraestrutura em nuvem v2.4.8

Problema/Sintomas

  • As solicitações de senha esquecida feitas por meio do GraphQL não seguem os limites de taxa configurados no painel de administração.
  • O sistema não permite solicitações conforme especificado por Número máximo de solicitações de redefinição de senha na configuração de administração.
  • Ao usar a mutação requestPasswordResetEmail, você recebe o erro: Não é possível redefinir a senha do cliente na segunda tentativa.

Etapas para replicar

  1. Crie uma conta de cliente.
  2. Entre no Administrador, vá para Configuração > Configuração do cliente > Opções de Senha e definir Número Máximo de Solicitações de Redefinição de Senha como 5.
  3. Use a mutação requestPasswordResetEmail do GraphQL para tentar redefinir a senha.

Resolução resolution

Para resolver isso, verifique se as seguintes configurações administrativas estão definidas e compreendidas para a mutação requestPasswordResetEmail:

  1. O Número Máximo de Solicitações de Redefinição de Senha permite que o usuário faça cinco tentativas de redefinição de senha por hora.
  2. Tempo mínimo entre solicitações de redefinição de senha significa que um usuário pode fazer 1 tentativa de redefinição de senha a cada 10 minutos por padrão.
  3. A mutação requestPasswordResetEmail do GraphQL respeita o Tempo mínimo entre as solicitações de redefinição de senha e o Número máximo de solicitações de redefinição de senha.

Verifique se as solicitações de senha esquecida feitas pelo GraphQL agora respeitam as configurações de contagem máxima de solicitações e intervalo mínimo de tempo conforme configurado no administrador. Se você atingir o limite, repita a redefinição de senha após o intervalo mínimo de 10 minutos.

recommendation-more-help
3d58f420-19b5-47a0-a122-5c9dab55ec7f