如何配置弱口令策略

您可自定义添加弱口令策略,并使用该策略对您的登录接口进行弱口令检测。

背景信息

开启弱口令检测前,您必须先进行弱口令策略配置,保证至少有一条可用的弱口令策略。

添加弱口令策略

  1. 选择域名后,进入创宇盾 / 账户安全设置 界面,选择域名。
  2. 找到“弱口令检测”功能框,单击“添加”,进入弱口令检测界面。
  3. 在“弱口令策略设置”中,单击“添加策略”按钮,弹出“添加策略”对话框。
  4. 完成检测接口配置,并单击确认。

字段 说明
策略名称 可任意输入策略名称。
匹配字段 包括【密码长度】和【密码内容】,一条策略只可设置一个密码长度限制,最多可设置四个【密码内容】限制。
逻辑符 若匹配字段选择【密码长度】,则逻辑符只可选择 【大于】、【等于】。

若匹配字段选择【密码内容】,则逻辑符只可选择【包含】、【不包含】。

匹配内容 若匹配字段选择【密码长度】,则用户可在【匹配内容】中填写1~50的整数。

若匹配字段选择【密码内容】,则用户可在【匹配内容】中选择数字、大写字母、小写字母、特殊符号。

特殊符号包括包括:~!@#$%^&*_.<>/?\

说明:

密码长度相关策略,最多设置一条。

密码内容相关策略,最多设置四条,且不可互斥,比如:若已设置“密码内容 包含 大写字母”,不可再设置“密码内容 不包含 大写字母”。

添加策略,默认展示推荐匹配条件:密码长度大于7位,密码内容包含数字、大写字母、小写字母、特殊字符。

正在使用的策略不可被删除。