- android - 多次调用 OnPrimaryClipChangedListener
- android - 无法更新 RecyclerView 中的 TextView 字段
- android.database.CursorIndexOutOfBoundsException : Index 0 requested, 光标大小为 0
- android - 使用 AppCompat 时,我们是否需要明确指定其 UI 组件(Spinner、EditText)颜色
为了获得更好的安全性,我想将所有 Web 应用程序用户移至 aws cognito。是否可以将用户数据从 mongodb 迁移到 cognito,以便我的所有客户都可以使用相同的旧密码登录?或者迁移后是否强制要求更改密码?
A rough user table is below:
name:
email:
hash_password:
salt:
hash_password 和 salt 是字符串,可能需要导出到 csv,然后上传到 cognito。但我在 cognito 中没有看到任何此类选项。
我有数百个用户,我不想强制所有用户更改密码。我检查了 aws 文档,他们没有提到任何有关从 mongodb 迁移的内容。如果可能的话请告诉我,如果可以的话如何实现?
最佳答案
有多种方法可以实现这一目标,
您使用准备 .CSV 文件并将其导入到 aws cognito 用户池中。导入过程设置除密码之外的所有用户属性。用户在 cognito 中的状态将为 RESET_REQUIRED。 Cognito 强制重置密码。
否则,您可以编写一个脚本,按照以下步骤将所有用户从 mongodb 添加到 cognito,
使用:AdminCreateUser
使用 AWS 管理控制台或调用 AdminCreateUser API 创建新的用户配置文件。指定临时密码(将是您在 mongodb 中的用户密码)或允许 Amazon Cognito 自动生成一个密码。
指定是否将所提供的电子邮件地址和电话号码标记为已验证新用户。通过 AWS 管理控制台为新用户指定自定义 SMS 和电子邮件邀请消息。
指定邀请消息是通过短信、电子邮件还是同时通过两者发送。
成功创建用户后,
使用相同的用户凭据对用户进行身份验证 使用:SDK调用InitiateAuth(Username, USER_SRP_AUTH)
成功 initateAuth 后,Amazon Cognito 将返回带有 Salt & Secret block 的 PASSWORD_VERIFIER 质询。
使用 RespondToAuthChallenge(用户名, , PASSWORD_VERIFIER
Amazon Cognito 返回 NEW_PASSWORD_REQUIRED 质询以及当前和必需的属性。
系统会提示用户输入新密码以及所需属性的任何缺失值。
调用 RespondToAuthChallenge(用户名, , )。
成功更改密码后,用户可以使用 mongodb 中添加的相同凭据登录。
注意:但是存在问题,如果您无法从 mongodb 解密用户凭据,那么第二种解决方案将不起作用。
- In that case, you can specify the temporary password
(will allow Amazon Cognito to automatically generate one.).
- all user users will be forced to change their password only at first login.
引用:
如果您想了解如何编写 CSV 并将其导入到 Cognito 中,请查看此链接, https://docs.aws.amazon.com/cognito/latest/developerguide/cognito-user-pools-using-import-tool-csv-header.html
关于node.js - 是否可以将用户从我的 mongodb 数据库迁移到 aws cognito 用户池?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/55116599/
我目前在 AWS 上使用 Cognito 进行用户管理, 我希望能够与我的用户一起导入 CSV 以添加到项目中。有了基本信息我就可以成功添加用户了。 不过,我想直接在 CSV 中添加一个用户和一个关联
我正在使用 Cognito 提供的 Web UI 表单,以便用户通过 OAuth 流程登录我们的网站。 我们有一个用例,用户应该跨浏览器退出所有登录的 session 。 查看文档,似乎是 Admin
一个应用程序正在通过 Open ID Connect 协议(protocol)与 进行通信AWS 认知 , 连接到 ADFS ,通过 SAML 进行通信。 Cognito 本质上是“代理”ADFS 服
我们当前在尝试创建密码中包含空格字符的用户时遇到 InvalidParameterException。 有什么方法可以更新密码策略以启用此功能,这是错误还是预期行为? 最佳答案 Cognito 的密码
Cognito 用户池配置为用户使用他们的“电子邮件地址”来注册和登录。 如果用户使用其他人的电子邮件注册,那么该电子邮件将陷入未确认状态,所有者将无法正确使用它。 话虽如此,让我提供一个具有以下场景
我在 AWS Cognito 用户池中设置了一个 OpenID Connect 身份提供商。在浏览器中尝试此 URL 时: https:///oauth2/authorize?redirect_uri
我正在开发一个应用程序,我在其中使用 AWS Cognito 来存储用户数据。我正在努力了解如何管理 Cognito 的备份和灾难恢复方案! 以下是我的主要问题: 我想知道这些存储的用户数据的可用性如
用户在 Cognito 中更新电子邮件,Cognito 将电子邮件验证标志翻转为 false 并发送验证电子邮件。如果 Cognito 无法发送电子邮件或代码已过期,我将如何强制 Cognito 重新
有没有一种方法可以对Amazon Cognito用户池中的用户强制执行密码过期策略? 最佳答案 password policy似乎没有内置过期功能。您可以通过添加passwordUpdatedAt字段
我已使用连接到 Google 身份提供商的应用客户端设置了 Cognito 授权方。 “回调 URL”为 http://localhost而“退出 URL”是 http://localhost/log
我正在使用 Aws Cognito,但无法找到从 Cognito 登录页面中删除“注册”按钮的解决方案。谢谢。 Cognito 用户池提供了默认登录页面,其中包含忘记密码、登录和注册。但我想从该页面隐
这个问题在这里已经有了答案: Reference - What does this regex mean? (1 个回答) 4年前关闭。 我正在使用 AWS Cognito 对我的应用程序进行身份验证
我们正在使用 Cognito。一切都很好。我使用 AdminCreateUser API 添加了一个用户,他们收到了他们的临时密码。不幸的是,他们等了一个多月才登录,现在当他们尝试使用临时密码登录时,
我们使用 Cognito 托管 UI 和本地帐户登录以及少数 SAML 提供商。有一个选项可以自定义一些样式,但我正在寻找一些额外的东西。 添加自定义文本和指向外部网站的链接 - 例如条款和条件 SA
Amazon Cognito 会针对忘记密码请求发送一封验证电子邮件。如何使用个性化参数更新此验证电子邮件,使其包含以下参数:(用户名/电子邮件)。 最佳答案 您可以为自定义消息使用类似于下面的 la
我想创建一个允许用户注册的服务,但这些用户可以是团队或组织的一部分;就像任何其他服务一样,例如Slack、Trello、Google Apps 等。因此,这些用户需要从他们注册的上级团队或组织继承设置
如果激活验证功能,Amazon Cognito 会自动发送验证码。在我的项目中,有时我会添加用户(AWS Java SDK 中的注册功能)并通过 AdminConfirmSignup 自己验证它们,所
我正在使用 AWS Cognito 通过向用户的电子邮件发送验证链接来验证用户的电子邮件。用户点击链接后,默认的确认信息“您的注册已被确认!”显示。有没有办法自定义此消息? 谢谢! 最佳答案 目前(2
Cypress 有没有办法与 Cognito 集成?我有一个没有登录页面的应用程序,但使用来自另一个具有 Cognito 登录名的网站的 cookie。 (使用cookies) 无论如何,是否可以在不
每当我使用除以下内容之外的任何redirect_uri 将浏览器定向到 Cognito 注销端点时: http://localhost:63882/signin-oidc 我收到“redirect_m
我是一名优秀的程序员,十分优秀!