خطوات الاستخدام
1. أدخل عدد المحاولات الفاشلة القصوى (maxAttempts): هذا هو الحد الأقصى لعدد مرات إدخال كلمة مرور خاطئة قبل قفل الحساب. القيم الموصى بها تتراوح بين 3 إلى 5 محاولات. كلما قل الرقم، زادت الأمان، لكن قد يسبب إزعاجاً للمستخدمين. على سبيل المثال، إذا قمت بتعيين 3 محاولات، فسيتم قفل الحساب بعد 3 إدخالات خاطئة متتالية.
2. أدخل مدة القفل (lockoutDuration) بالدقائق: هي المدة التي يظل فيها الحساب مقفلاً بعد تجاوز عدد المحاولات الفاشلة. القيم الموصى بها تتراوح بين 15 إلى 30 دقيقة. كلما طالت المدة، زادت صعوبة هجمات القوة العمياء. مثلاً، إذا قمت بتعيين 30 دقيقة، فسيتم قفل الحساب لمدة نصف ساعة.
3. أدخل نافذة إعادة الضبط (resetDuration) بالدقائق: هي الفترة الزمنية التي يتم خلالها حساب المحاولات الفاشلة. إذا مرت هذه المدة دون محاولات فاشلة، يتم إعادة تعيين عداد المحاولات إلى الصفر. القيم الموصى بها تتراوح بين 15 إلى 30 دقيقة. كلما قصرت النافذة، زادت الأمان. مثلاً، إذا قمت بتعيين 15 دقيقة، فإن المحاولات الفاشلة قبل 15 دقيقة لن تحتسب.