AWS Cognito上的唯一Gmail地址

时间:2019-06-01 02:01:54

标签: amazon-web-services security amazon-cognito

我听说基于gmail电子邮件地址上的点无关紧要政策对Netflix顾客进行了一次扫描。他们利用了以下事实:对于Google来说e.xample@gmail.com与ex.ample@gmail.com是同一件事,但对于netflix却不是。

现在,我正在基于AWS Cognito身份验证构建应用程序。它确实确保了电子邮件地址是唯一的,但是,就像以前的netflix一样,他们确实考虑了点。我不想所有人都在思考某人如何可能利用它对我不利,所以我想认识到在评估唯一性时要考虑“点无关紧要”。我怎样才能做到这一点?

1 个答案:

答案 0 :(得分:0)

使用AWS Cognito,您可以执行Pre-Signup Lambda Trigger自定义验证用户的注册数据,然后再进行注册。