Amazon Cognito prend désormais en charge l’importation d’utilisateurs avec des mots de passe hachés
Amazon Cognito prend désormais en charge l’importation d’utilisateurs dont le mot de passe est haché dans les importations d’utilisateurs au format CSV. Auparavant, les utilisateurs importés depuis un fichier CSV devaient réinitialiser leur mot de passe lors de la première connexion. Vous pouvez désormais inclure des hachages de mot de passe dans votre fichier CSV afin que les utilisateurs importés puissent se connecter immédiatement avec leurs informations d’identification existantes.
Lorsque vous créez une importation CSV, vous spécifiez l’algorithme de hachage de mot de passe utilisé par votre système source. Amazon Cognito importe ces utilisateurs et vérifie leur mot de passe par rapport au hachage importé lors de la première connexion. Les algorithmes pris en charge incluent bcrypt, scrypt, Argon2id et PBKDF2 avec SHA-256. Tous les hachages importés bénéficient d’une couche supplémentaire de protection cryptographique avant d’être stockés.
L’importation de mots de passe hachés est disponible dans toutes les Régions AWS où Amazon Cognito est disponible. Pour commencer, créez une importation d’utilisateur à l’aide de la console de gestion AWS, de l’interface de ligne de commande (CLI) AWS ou du kit de développement logiciel (SDK) AWS. Consultez le Guide du développeur pour obtenir des instructions.