这是什么 password challenge,规定只能8位数,不能多不能少,还必须包括一个大写数字和一个指定范围内的符号(
@ddvd 我注册的时候没有这么奇怪的限制(
@rien7 现在都逐步要求你换了,我之前也是纯数字密码,然后今天登录的时候让我换成这种
@ddvd 限定8位数好怪,感觉是bug
@rien7 以前密码也是8位数,感觉是系统里面 hard code 了什么东西
@ddvd 但我的密码是10位数,或许是实例的问题?
@rien7 这个不是 Mastodon,是东方航空的密码2333
@ddvd   原来是这样,那好蠢
@ddvd 包含下图显示的Captcha! (
@aquapatate 直接给我指定一个密码好了(
@ddvd 东航这个设置真的蠢... 蠢到一个地步了...
@flyemoji 第一次见到这么严格的要求2333
@ddvd 比起来严格 更像是工程师偷懒(

@ddvd
Verifiers SHOULD NOT impose other composition rules (e.g., requiring mixtures of different character types or prohibiting consecutively repeated characters) for memorized secrets. Verifiers SHOULD NOT require memorized secrets to be changed arbitrarily (e.g., periodically). However, verifiers SHALL force a change if there is evidence of compromise of the authenticator.

https://pages.nist.gov/800-63-3/sp800-63b.html

NIST Special Publication 800-63B

NIST Special Publication 800-63B