feat(keycloak): recovery-codes als Backup-2FA validieren #302

Open
opened 2026-07-19 15:25:45 +00:00 by niboer · 0 comments
Owner

Beschreibung

Im Zuge der Keycloak-Haertung (#259) wurde recovery-codes in KC_FEATURES_DISABLED aufgenommen, da es aktuell nicht genutzt wird.

Recovery-Codes sind Einmal-Codes als Backup fuer 2FA (z.B. bei Verlust des TOTP-Geraets). Dies koennte die UX fuer User verbessern, die 2FA aktiviert haben.

Aufgabe

  • recovery-codes in Keycloak testen und bewerten
  • Pruefen, ob die Account-Console (v3) Recovery-Codes unterstuetzt
  • Entscheidung: wieder aktivieren (KC_FEATURES_DISABLED ohne recovery-codes) oder dauerhaft deaktiviert lassen
  • Ggf. Umsetzung inkl. UI-Anbindung

Betroffene Komponente

component/keycloak, evtl. component/frontend

Meilenstein

MS-v2: Feature-Validierung

## Beschreibung Im Zuge der Keycloak-Haertung (#259) wurde `recovery-codes` in `KC_FEATURES_DISABLED` aufgenommen, da es aktuell nicht genutzt wird. Recovery-Codes sind Einmal-Codes als Backup fuer 2FA (z.B. bei Verlust des TOTP-Geraets). Dies koennte die UX fuer User verbessern, die 2FA aktiviert haben. ## Aufgabe - [ ] `recovery-codes` in Keycloak testen und bewerten - [ ] Pruefen, ob die Account-Console (v3) Recovery-Codes unterstuetzt - [ ] Entscheidung: wieder aktivieren (`KC_FEATURES_DISABLED` ohne `recovery-codes`) oder dauerhaft deaktiviert lassen - [ ] Ggf. Umsetzung inkl. UI-Anbindung ## Betroffene Komponente `component/keycloak`, evtl. `component/frontend` ## Meilenstein MS-v2: Feature-Validierung
Sign in to join this conversation.
No description provided.