Amazon Cognito 的文件歷史記錄 - Amazon Cognito

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

Amazon Cognito 的文件歷史記錄

下表說明 Amazon Cognito 文件的重要增補項目。我們還會根據您傳送的意見回饋,對文件進行頻繁的小幅更新。如要提交意見回饋,請找出 Amazon Cognito 文件中任何頁面底部的 Feedback (意見反應) 連結。

變更描述日期

針對進階安全性改善應用程式行為說明

更新有關進階安全性調適性驗證之裝置內容資料的資訊。

2024年6月10日

增加了對預令牌 Lambda 觸發器中複雜對象的支持

現在,您可以將數組和 JSON 對象添加到 ID 和訪問令牌聲明中。

2024年5月30日

已更新有關已驗證許可和 Amazon Cognito 的信息。

Amazon 驗證許可現在可以更直接地與 Amazon Cognito 集成。

2024年5月15日

多區域 Amazon SES 驗證身分識別。

在 AWS 區域 沒有 Amazon SES 的情況下,Amazon Cognito 使用者集區會負載平衡兩個遠端區域之間的電子郵件。

2024年5月10日

新增 M2M 授權和管理成本的相關資訊。

了解如何在 Amazon Cognito 使用者集區中使用用戶端登入資料授與 machine-to-machine (M2M) 使用案例。

2024年5月9日

Amazon Cognito 現已在歐洲 (西班牙) 和亞太區域 (海得拉巴) AWS 區域推出。

您現在可以在歐洲 (西班牙) 和亞太區域 (海德拉巴) 區域建立 Amazon Cognito 資源。

2024年4月15日

Amazon Cognito 現已在亞太區域 (墨爾本) AWS 區域推出。

您現在可以在亞太區域 (墨爾本) 區域建立 Amazon Cognito 資源。

2024年4月4日

在 Flutter 中為 Amazon Cognito 用戶池添加了一個示例 Android 應用程序。

您可以從上的範例 Flutter 應用程式建立適用於 Amazon Cognito 的入門行動應用程式。 GitHub

2024年4月4日

新的開始內容

開始使用的擴充內容、常見案例、多租用戶最佳做法,以及登入後存取資源。

2024年4月1日

Amazon Cognito 現已在歐洲 (蘇黎世) AWS 區域推出。

您現在可以在歐洲 (蘇黎世) 區域建立 Amazon Cognito 資源。

2024年3月14日

Amazon Cognito 現已在中東(阿拉伯聯合大公國) AWS 區域上市。

您現在可以在中東 (阿拉伯聯合大公國) 區域建立 Amazon Cognito 資源。

2024年3月8日

新的 SAML 功能和改進的內容。

您現在可以簽署 SAML 要求、加密 SAML 回應,以及設定 IdP 起始的 SAML SSO。

2024年2月1日

可增加配額。

您現在可以為 Amazon Cognito 請求率配額購買額外容量。

2024年1月25日

Amazon Cognito 身分集區支援 Service Quotas 中的請求費率。

您現在可以在 Service Quotas 主控台監控 Amazon Cognito 身分集區的 requests-per-second (RPS) 配額,並請求增加請求。

2023 年 12 月 19 日

添加了用於自定義訪問令牌內容的新功能。

您現在可以新增、修改和移除使用者集區存取權杖中的宣告和範圍。

2023 年 12 月 12 日

改善應用程式用戶端和 OAuth 範圍的相關內容。

使用者集區應用程式用戶端使用資源伺服器進行範圍、M2M 和 API 授權 進行清晰的編輯和更正。舊版主控台指示已移除。

2023 年 11 月 14 日

改進了有關設備和設備驗證的內容。

關於使用裝置金鑰和裝置 SRP 驗證的新內容。

2023 年 10 月 18 日

已更新 AWS Management Console 指引。

移除相關主題內的使用者集區主控台參考並重新分配主題,以及在 Amazon Cognito 主控台中新增標籤式組織的指引。

2023 年 8 月 30 日

不強調直接訪問登錄端點。

新增使用者集區 登入端點 的視覺化概觀並強調開始透過 授權端點 進行身分驗證。

2023 年 8 月 30 日

Amazon Cognito 現已在亞太區域 (大阪) 和以色列 (特拉維夫) AWS 區域推出。

您現在可以在亞太區域 (大阪) 和以色列 (特拉維夫) 區域建立 Amazon Cognito 資源。

2023 年 8 月 30 日

介紹了有關具有 Amazon 驗證許可的 Amazon Cognito 授權的信息。

在您的應用程式中,您可以調用 Verified Permissions API,以從中央授權機構產生存取決策。

2023 年 8 月 1 日

新增將使用者集區詳細使用者活動記錄到 Amazon Lo CloudWatch gs 的新功能。

現在,您可以將電子郵件和 SMS 消息傳遞錯誤 CloudWatch 記錄到日誌組中。

2023 年 8 月 1 日

已更新識別集區來賓使用者 AWS 受管理原則的相關資訊。

身分集區來賓使用者的權限範圍現在包含內嵌工作階段原則和 AWS 受管理的工作階段原則。

2023 年 5 月 16 日

Amazon Cognito 身分識別集區的內容改進和新主控台指示。

新增了主控台逐步解說,以反映新的控制台體驗,改進了身分集區的代碼整合詳細資訊。

2023 年 5 月 16 日

服務主頁和用戶池首頁的增加和改進。

已更新 Amazon Cognito 和使用者集區的概觀頁面。

2023 年 5 月 16 日

用戶池令牌文檔的一般改進。

更新範例權杖,並新增驗證權杖的新資訊。

2023 年 2 月 16 日

您現在可以在中 AWS CloudTrail記錄 Amazon Cognito 身分識別集區資料事件。

CloudTrail 支援在記錄資料事件的追蹤中選擇 Amazon Cognito 身分集區大量 API 操作。

2023 年 2 月 15 日

更新 Lambda 觸發器範例和說明。

Lambda 觸發器範例已更新至第 3 JavaScript 版。您現在可以將 Lambda 觸發程序直接關聯至 API 動作。

2023 年 1 月 31 日

Amazon Cognito 身分集區會將 AWS 受管政策套用至未經驗證的工作階段。

使用增強型流程進行驗證的身分集區使用者現在會將額外的 AWS 受管理原則套用至其工作階段。

2023 年 1 月 31 日

新增程式碼範例。

本指南現在包含各種程式設計語言中適用於 Amazon Cognito 應用程式的範例程式碼。

2023 年 1 月 23 日

已新增 API 模型和使用 Amazon Cognito 使用者集區的身份驗證的相關資訊。

Amazon Cognito 使用者集區具有多種供請求授權使用的 API 介面和格式。

2022 年 12 月 15 日

Amazon Cognito 現已在歐洲(米蘭) AWS 區域上市。

現在您可以在歐洲 (米蘭) 區域建立 Amazon Cognito 使用者集區。

2022 年 12 月 6 日

新增有關使用者集區刪除防護的資訊。

當您使用建立新的使用者集區時 AWS Management Console,預設情況下會受到保護,不會刪除該使用者集區。

2022 年 10 月 20 日

已新增託管使用者介面的使用者指南,以及託管 UI 中 TOTP MFA 的相關資訊。

您的使用者現在可以在 Amazon Cognito 託管 UI 中註冊 TOTP MFA 裝置。您現在可以預覽預設的託管 UI。

2022 年 9 月 8 日

添加了有關 AWS WAF 和 Amazon Cognito 的信息。

您現在可以將 AWS WAF 網頁 ACL 與 Amazon Cognito 使用者集區建立關聯。

2022 年 8 月 3 日

增加了更多示例 AWS CloudTrail 事件。

Amazon Cognito 現在會將聯合和託管的 UI 請求記錄到您的追蹤中。

2022 年 6 月 15 日

已新增有關雙步驟屬性驗證的資訊。

您現在可以選擇使用者是否必須先驗證新的電子郵件地址或電話號碼才能登入。

2022 年 6 月 9 日

更新的聯邦文檔。新的 IP 地址傳播功能。

更新了設置用戶池社交的演練。 IdPs已新增有關聯合身分使用者描述檔與屬性映射的資訊。添加了有關設備指紋的新信息以實現高級安全性

2022 年 5 月 31 日

登入同盟使用者,無需與託管 UI 互動

已新增有關如何將應用程式加入書籤的新頁面,讓 Amazon Cognito 以無訊息方式將使用者導向聯合登入。

2022年5月29日

適用於 Amazon Cognito 使用者集區的區域內簡訊和電子郵件簡訊

您現在可以針對 SMS 訊息使用 Amazon 簡單通知服務,而 Amazon 簡單電子郵件服務可用於與使用者集區 AWS 區域 相同的電子郵件訊息。

2022 年 3 月 14 日

配額頁面的更新

新增並澄清資源和要求率配額。

2022 年 1 月 10 日

全新 Amazon Cognito 用者集區主控台體驗

已更新在更新後的 Amazon Cognito 主控台中建立與管理使用者集區的指示。

2021 年 11 月 18 日

RevokeToken API 和撤銷端點

您可以使用此 RevokeToken 作業來撤銷使用者的重新整理權杖

2021 年 6 月 10 日

多租戶最佳做法

已新增多租用戶應用程式的最佳做法。

2021 年 3 月 4 日

存取控制的屬性

Amazon Cognito 身分識別集區提供存取控制 (AFAC) 的屬性,讓客戶可以授與使用者存取 AWS 資源。可根據用來與 Amazon Cognito 聯合的身分提供者使用者屬性,完成授權。

2021 年 1 月 15 日

自訂簡訊寄件者 Lambda 觸發器和自訂電子郵件寄件者

自訂簡訊寄件者 Lambda 觸發器和自訂電子郵件寄件者 Lambda 觸發器可讓您啟用第三方供應商,從 Lambda 函數程式碼中傳送電子郵件和簡訊通知給您的使用者。

2020 年 11 月 30 日

Amazon Cognito 令牌更新

更新的過期資訊已新增至存取、ID 和重新整理權杖。

2020 年 10 月 29 日

Amazon Cognito Service Quotas

Service Quotas 適用於 Amazon Cognito 類別配額。您可以使用 Service Quotas 主控台來檢視配額使用情況、要求增加配額,以及建立 CloudWatch 警示來監控配額使用情況。在此變更的過程中,Amazon Cognito 使用者集區的可用 CloudWatch指標區段已更新,以反映新資訊。新的區段名稱為:追蹤配額和使用情況以 CloudWatch及 Service Quotas

2020 年 10 月 29 日

Amazon Cognito 配額分類

配額類別可協助您監控配額使用量並要求增加。配額會根據常見的使用案例分類。

2020 年 8 月 17 日

美 AWS 國 GovCLoud 端支援 Amazon Cognito

Amazon Cognito 現在在 AWS GovCloud (美國) 區域受到支援。

2020 年 5 月 13 日

Amazon Cognito Pinpoint 文檔更新

新增服務連結角色。說明已更新於「使用 Amazon Pinpoint 分析搭配 Amazon Cognito 使用者集區」。

2020 年 5 月 13 日

全新 Amazon Cognito 專屬安全章節

安全性章節可協助您的組織取得有關 AWS 服務內建和可設定安全性的深入資訊。我們的新章節提供有關雲端和雲端安全性的資訊。

2020 年 4 月 30 日

Amazon Cognito 身份池現在支持使用蘋果登錄

除了 cn-north-1 區域之外,Amazon Cognito 營運的所有區域均已提供 Sign in with Apple 功能。

2020 年 4 月 7 日

新的臉書 API 版本控制

新增 Facebook API 版本選擇。

2020 年 4 月 3 日

用戶名不區分大小寫更新

新增了在建立使用者集區之前,啟用不區分使用者名稱大小寫的建議。

2020 年 2 月 11 日

關於新資訊 AWS Amplify

已新增使用 AWS Amplify SDK 和程式庫將 Amazon Cognito 與您的網頁或行動應用程式整合的相關資訊。移除使用 Amazon Cognito 開發套件以取代 AWS Amplify的詳細資訊。

2019 年 11 月 22 日

使用者集區觸發器的新屬性

Amazon Cognito 現在在傳遞給大多clientMetadata數使用者集區觸發器 AWS Lambda 函數的事件資訊中包含一個參數。您可以使用此參數,以其他資料增強自訂驗證工作流程。

2019 年 10 月 4 日

更新限制

ListUsers API 動作的節流限制已更新。

2019 年 6 月 25 日

新限制

使用者集區的軟性限制現在包含使用者人數的限制。

2019 年 6 月 17 日

亞馬遜網路使用者集區的 Amazon SES 電子郵件設定

您可以設定使用者集區,以便 Amazon Cognito 使用 Amazon SES 組態將電子郵件寄給您的使用者。此設定允許 Amazon Cognito 使用超出預定的更高傳輸數量傳送電子郵件。

2019 年 4 月 8 日

標記支持

已新增標記 Amazon Cognito 資源的相關資訊。

2019 年 3 月 26 日

變更自訂網域的憑證

如果您使用自訂網域託管 Amazon Cognito 託管 UI,即可視需要變更該網域所用的 SSL 憑證。

2018 年 12 月 19 日

新限制

已增加新的限制,規定了每位使用者可隸屬的群組數目上限。

2018 年 12 月 14 日

更新的限制

已針對使用者集區更新了軟性限制。

2018 年 12 月 11 日

驗證電子郵件地址和電話號碼的文件更新

新增了有關設定使用者集區以要求使用者在您的應用程式中註冊時進行電子郵件或電話驗證的資訊。

2018 年 11 月 20 日

測試電子郵件的文檔更新

新增了有關測試應用程式從 Amazon Cognito 發出電子郵件的指引。

2018 年 11 月 13 日

Amazon Cognito 高級安全

新增新的安全功能,讓開發人員能保護其應用程式和使用者不受惡意機器人侵擾、保護使用者帳戶以避免登入資料洩漏,並根據所計算的登入嘗試風險,自動調整登入所需的挑戰。

2018 年 6 月 14 日

Amazon Cognito 託管用戶界面的自定義域

允許開發人員將自己的完全自訂網域用於 Amazon Cognito 使用者集區中的託管 UI。

2018 年 4 月 6 日

Amazon Cognito 戶集區 OIDC 身份提供商

透過 OpenID Connect (OIDC) 身分提供者新增使用者集區登入,例如 Salesforce 或 Ping Identity。

2018 年 5 月 17 日

Amazon Cognito Lambda 遷移觸發器

新增有關 Lambda Migration 觸發功能的頁面

二 ○ 一八年四月八日

Amazon Cognito 人員指南更新

新增頂層「什麼是 Amazon Cognito」和「Amazon Cognito 入門」。另外新增常用案例和重新整理過的使用者集區目錄。新增「Amazon Cognito 使用者集區入門」一節。

2018 年 4 月 6 日

Amazon Cognito 高級安全測試版

新增新的安全功能,讓開發人員能保護其應用程式和使用者不受惡意機器人侵擾、保護使用者帳戶杜絕已網際網路上其他地方洩漏的萬用登入資料,並根據所計算的登入嘗試風險,自動調整登入所需的挑戰。

2017 年 11 月 28 日

Amazon Pinpoint 整合

新增可使用 Amazon Pinpoint 來為 Amazon Cognito 使用者集區應用程式提供分析,以及讓 Amazon Pinpoint 行銷活動的使用者資料更豐富的功能。

2017 年 9 月 26 日

Amazon Cognito 使用者集區的聯合和內建應用程式 UI 功能

新增可讓使用者透過 Facebook、Google、Login with Amazon 或 SAML 身分提供者登入使用者集區的功能。新增可自訂的內建應用程式使用者界面,以及具有自訂宣告的 OAuth 2.0 支援。

2017 年 8 月 10 日

HIPAA 和 PCI 合規性相關功能變更

新增可讓使用者使用電話號碼或電子郵件地址做為其使用者名稱的功能。

2017 年 7 月 6 日

使用者群組和角色型存取控制功能

新增可建立及管理使用者群組的管理功能。管理員可以根據群組成員資格和管理員建立的規則,指派 IAM 角色給使用者。

2016 年 12 月 15 日

文件更新

已更新範例,說明如何在使用者集區中使用 AWS Lambda 觸發程序。

二零一六年11月27日

文件更新

更新的 iOS 代碼的例子。

2016 年 11 月 18 日

文件更新

新增使用者帳戶確認流程的相關資訊。

2016 年 11 月 9 日

建立使用者帳戶功能

新增可透過 Amazon Cognito 主控台和 API 來建立使用者帳戶的管理功能。

2016 年 10 月 6 日

使用者匯入功能

新增 Cognito 使用者集區的大量匯入功能。使用此功能可將使用者從您現有的身分提供者移轉至 Amazon Cognito 使用者集區。

2016 年 9 月 1 日

Cognito 使用者集區的一般可用性

新增 Cognito 使用者集區功能。此功能可讓您利用使用者集區來建立和維護使用者目錄,以及將註冊和登入資料新增至您的行動應用程式和 Web 應用程式。

2016 年 7 月 28 日

SAML 支援

新增透過安全聲明標記語言 (SAML 2.0) 來向身分提供者進行身分驗證的支援。

2016 年 6 月 23 日

CloudTrail 整合

增加了集成 AWS CloudTrail.

2016 年 2 月 18 日

與 Lambda 整合事件

可讓您執行 AWS Lambda 函數以回應 Amazon Cognito 中的重要事件。

2015 年 4 月 9 日

資料串流至 Amazon Kinesis

提供對資料串流的控制和洞察。

2015 年 3 月 4 日

OpenID Connect 支持

可支援 OpenID Connect 供應商。

二 ○ 一四年十一月二

推送同步

可支援靜音推播同步。

2014 年 11 月 6 日

已新增開發人員驗證身分支援

可讓擁有自己的身分驗證和身分管理系統的開發人員,在 Amazon Cognito 中視為是身分提供者。

2014 年 9 月 29 日

Amazon Cognito 正式上市

2014 年 7 月 10 日