WSO2 IS挑战题评估区分大小写,配置

WSO2 IS Challenge Question Evaluation Case-Sensitivity, Configuration

试图找出 WSO2 Identity Server (IS) 在评估密码重置请求中的质询问题答案时是否默认要求区分大小写。如果没有,是否有 enable/disable 区分大小写的配置标志或任何其他配置来强制执行或不需要区分大小写的质询问题答案?

在代码层面,用户提供的答案将被转换为小写,然后进行散列[1]这个散列值将与存储的值进行比较。所以作为你的问题的答案挑战用户的问题答案不是case-sensitive.Also,没有配置让它如此OOTB。

[1].https://github.com/wso2-extensions/identity-governance/blob/824fa6505eeabcf50de13bb2272e586f7e34ff25/components/org.wso2.carbon.identity.recovery/src/main/java/org/wso2/carbon/identity/recovery/ChallengeQuestionManager.java#L760