原文:https://www.postgresql.org/about/news/credcheck-v50-has-been-released-3329/
发布日期:2026-07-05
作者:HexaCluster
地点:泰国曼谷 - 2026 年 6 月 21 日
credcheck 是一个 PostgreSQL 扩展,可在创建用户、修改密码以及重命名用户时执行通用凭据检查。通过该扩展,可以定义一组规则,用于允许特定凭据、拒绝某类凭据、禁止容易被破解的密码、强制密码最短有效期、设置密码复用策略、限制认证失败次数、为认证失败增加延迟、要求首次登录后修改密码,以及在密码即将过期前提前发出警告。
credcheck 5.0 已发布。这是一次大版本更新,新增 PostgreSQL 19 兼容性,并让密码历史机制支持复制感知;同时修复了上一版本以来用户报告的问题。
credcheck.disallow_change_password 与 credcheck.superuser_nocheck 的相关说明。credcheck.superuser_nocheck 时,会跳过超级用户上的 CREATE ROLE/ALTER ROLE 检查。credcheck 库。完整变更列表与致谢见:ChangeLog。
credcheck 是 PostgreSQL 许可证下的开源项目,由 HexaCluster 维护。欢迎通过 GitHub 提交想法、功能请求或补丁。