Amazon Cognito ユーザープールでパスワードポリシーを変更後に既存のパスワードでのログインはできますか?

Amazon Cognito ユーザープールでパスワードポリシーを変更後に既存のパスワードでのログインはできますか?

2026.02.25

困っていた内容

Cognito ユーザープールでパスワードポリシーの変更を予定しています。
しかし、現在のパスワードポリシーでログインしているユーザーへの影響が不明なため事前に影響を確認したいと考えています。

Amazon Cognito ユーザープールでパスワードポリシーを変更後に既存のパスワードでのログインはできますか?

どう対応すればいいの?

はい、パスワードポリシー変更後でも既存のパスワードでのログインは可能です。

やってみた

Cognito ユーザープールを作成して試してみました。
まずはデフォルトのパスワードポリシーを変更し、最小文字数を 6 文字に変更します。
2026-01-10_15h46_56

この状態でマネージドログインの画面からアカウントを作成します。
2026-01-10_15h52_09

2026-01-10_15h52_42

サインアップが完了し、ユーザーが登録されていることも確認できます。
2026-01-10_15h53_42

続いて、パスワードポリシーで最小文字数を 8 文字に変更します。
2026-01-10_15h54_21

この状態で先ほどサインアップしたユーザーで再度ログインしてみます。
2026-01-10_15h55_37

ログイン時のパスワードはサインアップ時に指定した 6 文字です。
2026-01-10_15h56_41

ログインが成功してデフォルトのコールバックページが表示されました。
2026-01-10_15h57_32

以上より、パスワードポリシーの文字数を満たしていない既存ユーザーでもログインできることを確認できました。

参考資料

この記事をシェアする

FacebookHatena blogX

関連記事