В Amazon Cognito добавлена операция API администрирования для сброса пользовательских конфигураций TOTP
Amazon Cognito теперь предоставляет новую операцию API администрирования, позволяющую сбросить пользовательскую конфигурацию многофакторной аутентификации (MFA) с одноразовым паролем на основе времени (TOTP). Когда пользователь теряет доступ к своему устройству TOTP, администраторы могут аннулировать связь устройства, что позволит пользователю зарегистрировать новое устройство при следующем входе в систему.
Это устраняет необходимость воссоздания аккаунтов для восстановления заблокированных пользователей в случае потери ими доступа к устройству TOTP. Клиенты могут соблюдать требования MFA, предоставив при этом путь восстановления.
Эта новая возможность доступна во всех регионах AWS, где предлагается Amazon Cognito. Для начала получите доступ к API AdminDeleteSoftwareToken с помощью интерфейса AWS CLI, пакетов SDK или интерфейсов API. Инструкции см. в руководстве для разработчиков.