Amazon Cognitoユーザープールのユーザーにパスワードの有効期限ポリシーを適用する方法はありますか?
パスワードポリシー に有効期限が組み込まれているようには見えません。 passwordUpdatedAt
フィールドを追加し、ユーザーのサインアップ時とchangePassword
でその属性を手動で更新することで、パスワードの有効期限を追跡できます。次に、期限切れのパスワードでユーザーにクエリを実行し、それらのユーザーに対して AdminResetUserPassword を呼び出す何かをスケジュールできます。 AWSがchangePassword
のようなCognitoUserpoool Userイベントを公開した場合、または単にサービスにベイクした場合は、多少信頼性が高くなります。