Tengo curiosidad por saber si es posible evitar que un usuario reutilice su contraseña (o n contraseñas anteriores) en AWS Cognito. Parece que esta sería una función, pero no la veo en la documentación ( https://docs.aws.amazon.com/cognito/latest/developerguide/user-pool-settings-policies.html ).
Es posible con IAM ( https://docs.amazonaws.cn/en_us/IAM/latest/UserGuide/id_credentials_passwords_account-policy.html ).
En primer lugar, la política de contraseñas de AWS Cognito UserPools y la política de contraseñas de usuario de AWS IAM son dos cosas. Aunque la política de contraseñas de usuario de IAM permite configurar la aplicación de cambios de contraseña, todavía no está disponible con AWS Cognito.
Actualmente, solo puede configurar los siguientes atributos para la contraseña.
Además, puede configurar MFA.