MembershipProvider.PasswordAttemptWindow Propriété

Définition

Obtient le nombre de minutes pendant lesquelles un nombre maximal de tentatives non valides de saisie de mot de passe ou de réponse à une question de mot de passe sont autorisées avant que l’utilisateur d’appartenance soit verrouillé.

public:
 abstract property int PasswordAttemptWindow { int get(); };
public abstract int PasswordAttemptWindow { get; }
member this.PasswordAttemptWindow : int
Public MustOverride ReadOnly Property PasswordAttemptWindow As Integer

Valeur de propriété

Nombre de minutes pendant lesquelles un nombre maximal de tentatives non valides de saisie de mot de passe ou de réponse à une question de mot de passe sont autorisées avant que l’utilisateur d’appartenance soit verrouillé.

Exemples

Pour obtenir un exemple d’implémentation MembershipProvider , consultez Implémentation d’un fournisseur de profil.

Remarques

La PasswordAttemptWindow propriété fonctionne conjointement avec la propriété pour se MaxInvalidPasswordAttempts protéger contre une source indésirable devinant le mot de passe ou la réponse de mot de passe d’un utilisateur d’appartenance par le biais de tentatives répétées. Si le nombre de mots de passe ou de questions de mot de passe non valides fournis pour un utilisateur d’appartenance dépasse le MaxInvalidPasswordAttempts nombre de minutes identifié par , PasswordAttemptWindowl’utilisateur d’appartenance est verrouillé en définissant la IsLockedOut propriété sur jusqu’à true ce que l’utilisateur soit déverrouillé par un appel à la UnlockUser méthode . Si un mot de passe ou une réponse de mot de passe valide est fourni avant d’atteindre, MaxInvalidPasswordAttempts le compteur qui effectue le suivi du nombre de tentatives non valides est réinitialisé à zéro.

Les tentatives de mot de passe et de réponse de mot de passe non valides s’accumulent indépendamment les unes des autres. Par exemple, si la MaxInvalidPasswordAttempts propriété est définie sur 5 et que trois tentatives de mot de passe non valides sont effectuées suivies de deux tentatives de mot de passe-réponse non valides, deux autres tentatives de mot de passe non valides (ou trois autres tentatives de mot de passe-réponse non valides) doivent être effectuées dans la PasswordAttemptWindow valeur pour que l’utilisateur d’appartenance soit verrouillé.

Si la RequiresQuestionAndAnswer propriété est définie sur false, les tentatives de réponse de mot de passe non valides ne sont pas suivies.

Les tentatives de mot de passe et de réponse de mot de passe non valides sont suivies dans les ValidateUserméthodes , ChangePasswordChangePasswordQuestionAndAnswer, , GetPasswordet ResetPassword .

S’applique à

Voir aussi