Amazon Cognito unterstützt jetzt den Import von Benutzern mit Passwort-Hashes
Amazon Cognito unterstützt jetzt den Import von Benutzern mit Passwort-Hashes in CSV-Benutzerimporten. Bisher mussten Benutzer, die aus einer CSV-Datei importiert wurden, ihre Passwörter bei der ersten Anmeldung zurücksetzen. Jetzt können Sie Passwort-Hashes in Ihre CSV-Datei aufnehmen, sodass sich importierte Benutzer sofort mit ihren vorhandenen Anmeldeinformationen anmelden können.
Beim Erstellen eines CSV-Imports geben Sie den Passwort-Hashing-Algorithmus an, der von Ihrem Quellsystem verwendet wird. Amazon Cognito importiert diese Benutzer und überprüft ihr Passwort bei der ersten Anmeldung anhand des importierten Hash. Zu den unterstützten Algorithmen gehören bcrypt, scrypt, Argon2id und PBKDF2 mit SHA-256. Alle importierten Hashes erhalten vor der Speicherung eine zusätzliche kryptografische Schutzschicht.
Der Passwort-Hash-Import ist in allen AWS-Regionen verfügbar, in denen Amazon Cognito verfügbar ist. Um loszulegen, erstellen Sie einen Benutzerimport mit der AWS-Managementkonsole, der AWS-Befehlszeilenschnittstelle (CLI) oder den AWS Software Development Kits (SDKs). Anweisungen finden Sie im Entwicklerhandbuch.