O GraphQL esqueceu o problema de limitação da taxa de senha na nuvem do Adobe Commerce 2.4.8
Na versão 2.4.8 da infraestrutura na nuvem do Adobe Commerce, a configuração de limitação de taxa do recurso esqueci a senha não é imposta ao usar pontos de extremidade do GraphQL. A mutação requestPasswordResetEmail ignora o Número máximo de solicitações de redefinição de senha da configuração de administrador. Este artigo explica como resolver esse problema.
Descrição description
Ambiente
Adobe Commerce na infraestrutura em nuvem v2.4.8
Problema/Sintomas
- As solicitações de senha esquecida feitas por meio do GraphQL não seguem os limites de taxa configurados no painel de administração.
- O sistema não permite solicitações conforme especificado por Número máximo de solicitações de redefinição de senha na configuração de administração.
- Ao usar a mutação
requestPasswordResetEmail, você recebe o erro: Não é possível redefinir a senha do cliente na segunda tentativa.
Etapas para replicar
- Crie uma conta de cliente.
- Entre no Administrador, vá para Configuração
>Configuração do cliente>Opções de Senha e definir Número Máximo de Solicitações de Redefinição de Senha como 5. - Use a mutação
requestPasswordResetEmaildo GraphQL para tentar redefinir a senha.
Resolução resolution
Para resolver isso, verifique se as seguintes configurações administrativas estão definidas e compreendidas para a mutação requestPasswordResetEmail:
- O Número Máximo de Solicitações de Redefinição de Senha permite que o usuário faça cinco tentativas de redefinição de senha por hora.
- Tempo mínimo entre solicitações de redefinição de senha significa que um usuário pode fazer 1 tentativa de redefinição de senha a cada 10 minutos por padrão.
- A mutação
requestPasswordResetEmaildo GraphQL respeita o Tempo mínimo entre as solicitações de redefinição de senha e o Número máximo de solicitações de redefinição de senha.
Verifique se as solicitações de senha esquecida feitas pelo GraphQL agora respeitam as configurações de contagem máxima de solicitações e intervalo mínimo de tempo conforme configurado no administrador. Se você atingir o limite, repita a redefinição de senha após o intervalo mínimo de 10 minutos.