防止密码重复使用 - Amazon Cognito

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

防止密码重复使用

注意

本页介绍了 Amazon Cognito 用户池高级安全功能为密码策略添加的其他功能。有关密码策略的完整概述,请参阅添加用户池密码要求

默认情况下,Amazon Cognito 用户池密码策略会设置密码长度和字符类型要求以及临时密码到期时间。高级安全功能增加了强制执行密码历史记录的功能。当用户尝试重置密码时,您的用户池可能会阻止他们将其设置为以前的密码。有关配置密码策略的更多信息,请参阅添加用户池密码要求。以下概述了如何使用密码历史记录策略设置用户池。

设置密码历史记录
  1. 激活高级安全功能。

  2. 在用户池的 “登录体验” 选项卡中,找到 “密码策略”,然后选择 “编辑”。

  3. 配置其他可用选项,并为 “防止使用以前的密码” 设置一个值。

  4. 选择 Save changes(保存更改)