Уникальный адрес Gmail на AWS Cognito - PullRequest
0 голосов
/ 01 июня 2019

Я слышал о сканировании, используемом против клиентов Netflix, основанном на точках, не имеет значения для политики адресов электронной почты Gmail. Они использовали тот факт, что e.xample@gmail.com - это то же самое, что ex.ample@gmail.com для Google, но не для Netflix.

Сейчас я создаю свое приложение на основе аутентификации aws cognito. Это гарантирует, что адрес электронной почты является уникальным, но, как это делал netflix, они учитывают точки. Я не хочу думать о том, как кто-то может использовать это против меня, поэтому я бы хотел, чтобы cognito учитывал «точки не имеют значения» при оценке уникальности. Как я могу это сделать?

1 Ответ

0 голосов
/ 01 июня 2019

С AWS Cognito вы можете выполнить лямбда-триггер предварительной регистрации , чтобы проверить данные регистрации пользователя перед их регистрацией.

...