[Endast PaaS]{class="badge informative" title="Gäller endast Adobe Commerce i molnprojekt (Adobe-hanterad PaaS-infrastruktur) och lokala projekt."}

ACP2E-4507: Password Options-konfigurationen gäller inte för begäranden om återställning av kundlösenord som gjorts via GraphQL-mutationer

Uppdateringen för ACP2E-4507 åtgärdar ett problem där konfigurationen Password Options inte tillämpas för begäranden om återställning av kundlösenord som görs via GraphQL-mutationer. Den här korrigeringen är tillgänglig när Quality Patches Tool (QPT) 1.1.78 har installerats. Korrigerings-ID är ACP2E-4507. Observera att problemet är planerat att åtgärdas i Adobe Commerce 2.4.9.

Berörda produkter och versioner

Korrigeringen har skapats för Adobe Commerce-version:

  • Adobe Commerce (alla distributionsmetoder) 2.4.8-p3

Kompatibel med Adobe Commerce-versioner:

  • Adobe Commerce (alla distributionsmetoder) 2.4.8 - 2.4.8-p4
NOTE
Korrigeringen kan bli tillämplig för andra versioner med nya Quality Patches Tool-versioner. Om du vill kontrollera om korrigeringen är kompatibel med din Adobe Commerce-version uppdaterar du paketet magento/quality-patches till den senaste versionen och kontrollerar kompatibiliteten för Quality Patches Tool: Sök efter sidan med korrigeringsfiler ​. Använd patch-ID:t som söknyckelord för att hitta patchen.

Problem

Password Options-konfigurationen används inte för kundens lösenordsåterställningsbegäranden som görs via GraphQL-mutationer.

Steg som ska återskapas:

  1. Kontrollera och bekräfta alternativen för kundlösenord i
    Store > Configurations > Customers > Customer Configuration > Password Options.
  2. Skicka ett e-postmeddelande om lösenordsåterställning med GraphQL-mutationen requestPasswordResetEmail.
  3. Återställ lösenordet med hjälp av GraphQL-mutationen resetPassword med token från det skickade e-postmeddelandet.
  4. Upprepa samma steg om du vill återställa lösenordet flera gånger.

Förväntade resultat:

De återställningar av kundlösenordet som utlöses via GraphQL fungerar på samma sätt som webbaserade lösenordsåterställningar och följer konfigurationsinställningarna för Admin.

Faktiska resultat:

Förfrågningar om återställning av lösenord som görs via GraphQL kan aktiveras ett obegränsat antal gånger och de begränsningar som definieras i konfigurationen av kundlösenordet för Admin tillämpas inte.

Tillämpa korrigeringen

Använd följande länkar beroende på distributionsmetod för att tillämpa enskilda korrigeringsfiler:

Relaterad läsning

Mer information om Quality Patches Tool finns i:

recommendation-more-help
c2d96e17-5179-455c-ad3a-e1697bb4e8c3