2017-07-04 174 views

回答

4

它看起來不像過期內置於password policy。您可以通過添加passwordUpdatedAt字段並手動更新用戶註冊時的屬性以及changePassword來跟蹤密碼到期。然後,您可以安排一些查詢用戶過期密碼的內容,併爲這些用戶撥打AdminResetUserPassword。如果AWS發佈了像changePassword這樣的Cognito Userpoool用戶事件或者將它烘焙到服務中,那將會更加可靠。

+2

謝謝。這正是我希望我不需要做的。我不斷碰到這些情況,我必須「手動」管理身份狀態,使Cognito看起來更像是一個有限的數據庫表,而不是IdP解決方案。 –

+0

Cognito開發在這裏:不幸的是,這是實現這一目標的最好方法。不過,我可以將此作爲+1優先處理密碼過期。 –