【发布时间】:2018-03-15 00:50:11
【问题描述】:
我正在使用 AWS Cognito,我想阻止用户更改密码。我可以用 Cognito 做吗?我尝试为这些用户设置组的角色,但什么也没发生!谢谢。
【问题讨论】:
标签: amazon-web-services amazon-cognito aws-cognito
我正在使用 AWS Cognito,我想阻止用户更改密码。我可以用 Cognito 做吗?我尝试为这些用户设置组的角色,但什么也没发生!谢谢。
【问题讨论】:
标签: amazon-web-services amazon-cognito aws-cognito
我能想到的唯一方法是,如果您的应用程序具有客户端密码,并且您没有在应用程序中公开密码更改 API。用户将无法在您的应用程序之外进行身份验证,因为他们没有客户端密码,也无法使用 forgotPassword API,因为这需要从客户端密码计算的 secretHash。
【讨论】: