Cognito identity pools should only allow authenticated identities

Esta página aún no está disponible en español. Estamos trabajando en su traducción.
Si tienes alguna pregunta o comentario sobre nuestro actual proyecto de traducción, no dudes en ponerte en contacto con nosotros.

Description

Cognito identity pools should not allow unauthenticated identities to assume IAM roles. When this parameter is enabled, it allows anonymous users to access AWS resources through the identity pool, which can introduce security risks by providing unauthorized access to your AWS environment.

Remediation

Set the AllowUnauthenticatedIdentities parameter to false when creating or updating Cognito identity pools. For guidance on managing identity pool authentication settings, refer to the Amazon Cognito Identity Pools documentation.