Un lanzamiento reciente de AWS Cognito ahora ha permitido la insensibilidad a mayúsculas y minúsculas para la entrada de nombre de usuario; sin embargo, no puede habilitarlo en un grupo de usuarios actual y requiere crear un nuevo grupo de usuarios y luego migrar a los usuarios a él...
Por lo tanto, creé un nuevo grupo de usuarios y tengo una migración lambda que funciona correctamente, pero encontré un problema final. Usamos el CognitoId como clave principal dentro de nuestros otros sistemas y ahora, cuando migro el UserPool A al UserPool B, crea un nuevo CognitoId y no parece posible (por lo que puedo ver) configurar manualmente el CognitoId / Sub como el valor del grupo anterior en el grupo nuevo.
¿Alguien se ha encontrado con esto antes y tiene una solución alternativa, ya que no es fácilmente factible actualizar todas las referencias a una nueva clave? (El nuevo CognitoId tampoco se devuelve a ninguna función en el proceso)
Cognito Sub lo genera internamente el servicio cuando se crea el usuario. Es inmutable y no se le puede asignar un nuevo valor. Un enfoque para almacenar "sub" del antiguo grupo de usuarios podría ser almacenarlo en un atributo personalizado del nuevo grupo de usuarios. Puede verificar el reclamo de atributo personalizado en el token de ID para acceder a los datos del usuario desde su sistema existente.
El atributo personalizado solo está disponible en el token de ID de Cognito . Si actualmente usa el token de acceso de Cognito con sus otros sistemas, este enfoque no funcionará para usted.