AWS Cognito - 防止密码重复使用

问题描述 投票:0回答:2

我很好奇是否可以阻止用户在 AWS Cognito 中重复使用其密码(或之前的 n 个密码)。这似乎是一个功能,但我在文档中没有看到它(https://docs.aws.amazon.com/cognito/latest/developerguide/user-pool-settings-policies.html) .

可以使用 IAM (https://docs.amazonaws.cn/en_us/IAM/latest/UserGuide/id_credentials_passwords_account-policy.html)。

amazon-web-services amazon-cognito
2个回答
8
投票

首先,AWS Cognito UserPools 密码策略和 AWS IAM 用户密码策略是两件事。尽管 IAM 用户密码策略允许配置强制更改密码,但 AWS Cognito 尚不支持此功能。

目前只能为密码配置以下属性。

  • 最小密码长度
  • 密码需要数字
  • 密码需要特殊字符
  • 密码需要大写字母
  • 密码需要小写字母

此外,您还可以配置MFA。


0
投票

目前,Cognito 支持限制重复使用旧密码。 防止密码重复使用

© www.soinside.com 2019 - 2024. All rights reserved.