2017-07-04 798 views

答えて

4

有効期限がpassword policyに組み込まれているように見えません。 passwordUpdatedAtフィールドを追加して、ユーザー登録時にその属性を手動で更新し、changePasswordでパスワードの有効期限を追跡できます。次に、期限切れのパスワードを使用してユーザーに照会するものをスケジュールし、それらのユーザーに対してAdminResetUserPasswordを呼び出すことができます。 AWSがchangePasswordのようなCognito Userpoool Userイベントを公開した場合や、サービスに焼き付けただけであれば、より信頼性が高くなります。

+2

ありがとうございました。それはまさに私が私がする必要がないことを望んだものです。アイデンティティ状態を「手動で」管理しなければならない場合に、IDPソリューションよりも限定されたDBテーブルのように見えるようにしています。 –

+0

ここにCognito dev:残念ながら、これはこれを達成するための最良の方法です。私はこれを+1として扱い、パスワードの有効期限を優先して処理することができます。 –

関連する問題