Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

538
Vistas
API de AWS Coginto, la acción Olvidé la contraseña no genera una excepción InvalidParameterException incluso si no existe un número de teléfono verificado ni un correo electrónico verificado

Según los documentos, dice https://docs.aws.amazon.com/cognito-user-identity-pools/latest/APIReference/API_ForgotPassword.html Si el usuario aún no ha verificado su correo electrónico o número de teléfono, entonces

 Auth.forgotPassword(username)

debería devolver algún mensaje de error. como está escrito en la documentación

Si no existe un número de teléfono verificado ni un correo electrónico verificado, se lanza una InvalidParameterException.

pero no genera una excepción, en cambio, recibo una respuesta de éxito.

 "CodeDeliveryDetails":{"AttributeName":"email","DeliveryMedium":"EMAIL","Destination":"m***@g***.com"}}

Aunque no recibo el correo electrónico.

cual puede ser la razon ?

over 4 years ago · Santiago Trujillo
2 Respuestas
Responde la pregunta

0

Estaba viendo el mismo problema. Resultó relacionado con esto:

Utilice la configuración PreventUserExistenceErrors de un cliente de aplicación de grupo de usuarios para habilitar o deshabilitar errores relacionados con la existencia del usuario.

Mencionado aquí: https://docs.aws.amazon.com/cognito/latest/developerguide/cognito-user-pool-managing-errors.html :

Después de cambiar esa configuración en el grupo de usuarios a 'Legacy' desde 'Habilitado', comencé a ver una respuesta 400:

 { "__type": "UserNotFoundException", "message": "Username/client id combination not found." }
over 4 years ago · Santiago Trujillo Denunciar

0

@ryan-hines ¡Dios mío, gracias! He estado luchando con esto durante días.

Tuvimos un problema muy similar:

  • El usuario se registra a través de Google
  • El usuario intenta restablecer la contraseña
  • Queríamos no permitir esto y decirles que usaran su inicio de sesión social (uno pensaría que Cognito se encargaría de esta parte, pero no)
    • Para resolver esto, escribimos una migración lambda personalizada para manejar "UserMigration_ForgotPassword"
    • Aunque lanzamos un error en la lambda, todavía mostraba un mensaje de éxito en la interfaz de usuario, pero no enviaba el correo electrónico.

En la nueva interfaz de usuario de Cognito, tuvimos que entrar en:

  • Integración de aplicaciones
  • Haga clic en el cliente de la aplicación
  • Haga clic en "Editar" en la sección de información del cliente de la aplicación
  • En la parte inferior, en "Configuraciones de seguridad avanzadas", desmarque "Evitar errores de existencia de usuarios"

Ahora la interfaz de usuario muestra correctamente una falla cuando nuestra lambda arroja un error.

casilla de verificación para evitar errores de existencia del usuario

over 4 years ago · Santiago Trujillo Denunciar
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda