2017-07-04 127 views

回答

4

它看起来不像过期内置于password policy。您可以通过添加passwordUpdatedAt字段并手动更新用户注册时的属性以及changePassword来跟踪密码到期。然后,您可以安排一些查询用户过期密码的内容,并为这些用户拨打AdminResetUserPassword。如果AWS发布了像changePassword这样的Cognito Userpoool用户事件或者将它烘焙到服务中,那将会更加可靠。

+2

谢谢。这正是我希望我不需要做的。我不断碰到这些情况,我必须“手动”管理身份状态,使Cognito看起来更像是一个有限的数据库表,而不是IdP解决方案。 –

+0

Cognito开发在这里:不幸的是,这是实现这一目标的最好方法。不过,我可以将此作为+1优先处理密码过期。 –