在 Cognito 上启用和配置密码历史记录

问题描述 投票:0回答:1

是否可以配置密码历史记录以防止用户重复使用以前的任何密码?此外,我可以强制执行一项政策,要求用户在指定时间段后更改密码吗?

oauth-2.0 amazon-cognito openid-connect
1个回答
0
投票

您可以通过启用高级安全功能中的“密码重复使用预防”来防止用户重复使用其密码。请注意,这需要额外费用。

文档:防止密码重复使用

据我所知,没有原生功能可以在特定时间后自动强制密码重置。您可以使用 AdminResetUserPassword API 向他们发送新密码,但这可能并没有多大帮助,因为它会在一小时内过期。

© www.soinside.com 2019 - 2024. All rights reserved.