【发布时间】:2017-07-05 05:26:20
【问题描述】:
有没有办法对 Amazon Cognito 用户池中的用户强制执行密码过期策略?
【问题讨论】:
标签: amazon-cognito aws-cognito
有没有办法对 Amazon Cognito 用户池中的用户强制执行密码过期策略?
【问题讨论】:
标签: amazon-cognito aws-cognito
password policy 中似乎没有内置过期功能。您可以通过添加passwordUpdatedAt 字段并在用户注册和changePassword 上手动更新该属性来跟踪密码过期。然后你可以安排一些查询密码过期的用户并为这些用户调用AdminResetUserPassword。如果 AWS 发布 changePassword 之类的 Cognito Userpoool 用户事件,或者只是将其放入服务中,这会更加可靠。
【讨论】:
AdminResetUserPassword 时,它会抛出一个异常,说它不是一个函数。我像这样使用它await Auth.AdminResetUserPassword(this.state.email);,其中Auth 有PoolID。