【发布时间】:2017-02-24 19:54:38
【问题描述】:
这是一个关于供应商锁定和 AWS cognito 的问题。如果我们离开 AWS,用户数据和加密/哈希密码是否可以从 cognito 中导出?
cognito 是否可以/是否使用标准散列或用户密码的可配置散列或允许导出令牌之类的东西?
【问题讨论】:
标签: amazon-web-services amazon-cognito
这是一个关于供应商锁定和 AWS cognito 的问题。如果我们离开 AWS,用户数据和加密/哈希密码是否可以从 cognito 中导出?
cognito 是否可以/是否使用标准散列或用户密码的可配置散列或允许导出令牌之类的东西?
【问题讨论】:
标签: amazon-web-services amazon-cognito
目前,Cognito 不允许从用户池中导出用户。不过,我们已经从其他客户那里听到了这一要求,并已将其优先用于未来的发布。
就密码而言,Cognito 使用secure remote password protocol 进行实际身份验证,因此可能出现的元数据可能不是特别有用,如果它被包含在内的话。
【讨论】:
考虑到亚马逊仍未更新他们的答案,这里有一个解决方法(以增加接受的答案):
试试npmjs.com/package/cognito-backup-restore。
注意。我没有测试过这个包。
那么:
【讨论】:
Cognito 实际上可以使用 CSV 文件导入用户,但是没有导出功能可用(除非您列出用户并写入 CSV)
【讨论】:
这个参考架构可能会有一些用处:https://aws.amazon.com/solutions/implementations/cognito-user-profiles-export-reference-architecture/
它使用ListUsers API 将用户配置文件导出到 DynamoDB 表。它旨在按计划(每天/每周/等)运行,以使 DynamoDB 表与用户池中的配置文件保持同步。源在 GitHub 上,因此可以修改解决方案以导出为 CSV。
如果将配置文件导入新的用户池,用户仍需要重置密码。部署指南中列出的其他限制。
【讨论】: