AWS Cognito - 防止密码重用

时间:2018-04-05 03:20:14

标签: amazon-web-services aws-cognito cognito

我很好奇是否可以阻止用户在AWS Cognito中重复使用他们的密码(或之前的n个密码)。这似乎是一个功能,但我不会在文档中看到它(https://docs.aws.amazon.com/cognito/latest/developerguide/user-pool-settings-policies.html)。

可以使用IAM(https://docs.amazonaws.cn/en_us/IAM/latest/UserGuide/id_credentials_passwords_account-policy.html)。

1 个答案:

答案 0 :(得分:3)

首先,AWS Cognito UserPools密码策略和AWS IAM用户密码策略是两回事。尽管IAM用户密码策略允许配置密码更改实施,但尚未提供AWS Cognito。

目前,您只能为密码配置以下属性。

  • 最短密码长度
  • 密码需要数字
  • 密码需要特殊字符
  • 密码需要大写字母
  • 密码需要小写字母

此外,您还可以配置MFA。