|
|
@@ -38,8 +38,7 @@ public class MfaVerifyAction implements RootAction {
|
|
|
}
|
|
|
|
|
|
if (MfaRateLimiter.isLocked(u.getId())) {
|
|
|
- AUDIT.log(Level.WARNING, "MFA_LOCKED user={0} ip={1}",
|
|
|
- new Object[]{u.getId(), req.getRemoteAddr()});
|
|
|
+ AUDIT.log(Level.WARNING, "MFA_LOCKED user={0} ip={1}", new Object[] {u.getId(), req.getRemoteAddr()});
|
|
|
rsp.sendRedirect(req.getContextPath() + "/mfa-verify?error=locked");
|
|
|
return;
|
|
|
}
|
|
|
@@ -54,8 +53,9 @@ public class MfaVerifyAction implements RootAction {
|
|
|
verified = mfa.consumeBackupCode(code);
|
|
|
if (verified) {
|
|
|
u.save();
|
|
|
- AUDIT.log(Level.INFO, "MFA_BACKUP_CODE_USED user={0} ip={1}",
|
|
|
- new Object[]{u.getId(), req.getRemoteAddr()});
|
|
|
+ AUDIT.log(Level.INFO, "MFA_BACKUP_CODE_USED user={0} ip={1}", new Object[] {
|
|
|
+ u.getId(), req.getRemoteAddr()
|
|
|
+ });
|
|
|
}
|
|
|
} catch (IOException e) {
|
|
|
LOGGER.log(Level.SEVERE, "Failed to save user after backup code consumption", e);
|
|
|
@@ -68,13 +68,13 @@ public class MfaVerifyAction implements RootAction {
|
|
|
MfaRateLimiter.reset(u.getId());
|
|
|
req.getSession().setAttribute(MfaConstants.MFA_VERIFIED_ATTR, true);
|
|
|
req.getSession().setAttribute(MfaConstants.MFA_VERIFIED_AT_ATTR, System.currentTimeMillis());
|
|
|
- AUDIT.log(Level.INFO, "MFA_SUCCESS user={0} ip={1}",
|
|
|
- new Object[]{u.getId(), req.getRemoteAddr()});
|
|
|
+ AUDIT.log(Level.INFO, "MFA_SUCCESS user={0} ip={1}", new Object[] {u.getId(), req.getRemoteAddr()});
|
|
|
rsp.sendRedirect(req.getContextPath() + "/");
|
|
|
} else {
|
|
|
MfaRateLimiter.recordFailure(u.getId());
|
|
|
- AUDIT.log(Level.WARNING, "MFA_FAILURE user={0} ip={1} attempts={2}",
|
|
|
- new Object[]{u.getId(), req.getRemoteAddr(), MfaRateLimiter.getAttemptCount(u.getId())});
|
|
|
+ AUDIT.log(Level.WARNING, "MFA_FAILURE user={0} ip={1} attempts={2}", new Object[] {
|
|
|
+ u.getId(), req.getRemoteAddr(), MfaRateLimiter.getAttemptCount(u.getId())
|
|
|
+ });
|
|
|
rsp.sendRedirect(req.getContextPath() + "/mfa-verify?error=1");
|
|
|
}
|
|
|
return;
|