Business
Jobs
  • About Us
  • Solutions
    • Job Postings
      Post your job and receive qualified candidates in 48h.
    • Candidate Assessments
      500+ technical and psychological tests, plus anti-fraud.
    • Headhunting
      Tailor-made executive search from start to finish.
    • Payroll + EOR
      Payroll dispersal and EOR across 15+ LATAM countries.
  • Pricing
  • Jobs

0

537
Views
API de AWS Coginto, la acción Olvidé la contraseña no genera una excepción InvalidParameterException incluso si no existe un número de teléfono verificado ni un correo electrónico verificado

Según los documentos, dice https://docs.aws.amazon.com/cognito-user-identity-pools/latest/APIReference/API_ForgotPassword.html Si el usuario aún no ha verificado su correo electrónico o número de teléfono, entonces

 Auth.forgotPassword(username)

debería devolver algún mensaje de error. como está escrito en la documentación

Si no existe un número de teléfono verificado ni un correo electrónico verificado, se lanza una InvalidParameterException.

pero no genera una excepción, en cambio, recibo una respuesta de éxito.

 "CodeDeliveryDetails":{"AttributeName":"email","DeliveryMedium":"EMAIL","Destination":"m***@g***.com"}}

Aunque no recibo el correo electrónico.

cual puede ser la razon ?

over 4 years ago · Santiago Trujillo
2 answers
Answer question

0

Estaba viendo el mismo problema. Resultó relacionado con esto:

Utilice la configuración PreventUserExistenceErrors de un cliente de aplicación de grupo de usuarios para habilitar o deshabilitar errores relacionados con la existencia del usuario.

Mencionado aquí: https://docs.aws.amazon.com/cognito/latest/developerguide/cognito-user-pool-managing-errors.html :

Después de cambiar esa configuración en el grupo de usuarios a 'Legacy' desde 'Habilitado', comencé a ver una respuesta 400:

 { "__type": "UserNotFoundException", "message": "Username/client id combination not found." }
over 4 years ago · Santiago Trujillo Report

0

@ryan-hines ¡Dios mío, gracias! He estado luchando con esto durante días.

Tuvimos un problema muy similar:

  • El usuario se registra a través de Google
  • El usuario intenta restablecer la contraseña
  • Queríamos no permitir esto y decirles que usaran su inicio de sesión social (uno pensaría que Cognito se encargaría de esta parte, pero no)
    • Para resolver esto, escribimos una migración lambda personalizada para manejar "UserMigration_ForgotPassword"
    • Aunque lanzamos un error en la lambda, todavía mostraba un mensaje de éxito en la interfaz de usuario, pero no enviaba el correo electrónico.

En la nueva interfaz de usuario de Cognito, tuvimos que entrar en:

  • Integración de aplicaciones
  • Haga clic en el cliente de la aplicación
  • Haga clic en "Editar" en la sección de información del cliente de la aplicación
  • En la parte inferior, en "Configuraciones de seguridad avanzadas", desmarque "Evitar errores de existencia de usuarios"

Ahora la interfaz de usuario muestra correctamente una falla cuando nuestra lambda arroja un error.

casilla de verificación para evitar errores de existencia del usuario

over 4 years ago · Santiago Trujillo Report
Answer question
Find remote jobs

Discover the new way to find a job!

Top jobs
Top job categories
Business
Post vacancy Pricing Sales
Legal
Terms and conditions Privacy policy
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Show me some job opportunities
There's an error!