防止密码重复使用 - Amazon Cognito
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

防止密码重复使用

注意

本页介绍了 Amazon Cognito 用户池的高级安全功能添加到密码策略中的其他功能。有关密码策略的完整概述,请参阅添加用户池密码要求

默认情况下,Amazon Cognito 用户池密码策略会设置密码长度和字符类型要求以及临时密码到期。高级安全功能增加了强制执行密码历史记录的功能。当用户尝试重置密码时,您的用户池可能会阻止他们将其设置为以前的密码。有关配置密码策略的更多信息,请参阅添加用户池密码要求。以下概述了如何使用密码历史记录策略设置用户池。

设置密码历史记录
  1. 激活高级安全功能。

  2. 在用户池的 “登录体验” 选项卡中,找到 “密码策略”,然后选择 “编辑”。

  3. 配置其他可用选项,并为 “防止使用以前的密码” 设置一个值。

  4. 选择 Save changes(保存更改)