AWS Cognito:使用重新发送代码的自定义挑战
创始人
2024-11-15 08:31:36
0

要在AWS Cognito中实现自定义的重新发送代码挑战,您可以按照以下步骤操作:

  1. 创建一个AWS Cognito用户池。
import boto3

client = boto3.client('cognito-idp')

response = client.create_user_pool(
    PoolName='custom-pool',
    AutoVerifiedAttributes=['email'],
    Policies={
        'PasswordPolicy': {
            'MinimumLength': 8,
            'RequireLowercase': True,
            'RequireUppercase': True,
            'RequireNumbers': True,
            'RequireSymbols': True,
            'TemporaryPasswordValidityDays': 7
        }
    },
    EmailVerificationSubject='Verify your email for our app',
    EmailVerificationMessage='Please click the link below to verify your email address: {####}',
    SmsVerificationMessage='Your verification code for our app is {####}.',
    SmsAuthenticationMessage='Your authentication code for our app is {####}.',
    UserPoolTags={
        'Key': 'Value'
    },
    AdminCreateUserConfig={
        'AllowAdminCreateUserOnly': False,
        'UnusedAccountValidityDays': 30,
        'InviteMessageTemplate': {
            'SMSMessage': 'Your username is {username} and temporary password is {####}.',
            'EmailMessage': 'Your username is {username} and temporary password is {####}.',
            'EmailSubject': 'Your temporary password'
        },
        'UnusedAccountValidityDays': 30,
        'UnusedAccountValidityDays': 30
    }
)

user_pool_id = response['UserPool']['Id']
  1. 创建一个自定义的挑战触发器。
import json

def trigger_custom_challenge(event, context):
    response = {
        'challengeName': 'CUSTOM_CHALLENGE',
        'issueTokens': False,
        'failAuthentication': False
    }
    
    if event['request']['session']['challengeName'] == 'CUSTOM_CHALLENGE' and event['request']['session']['challengeResult'] == 'FAIL':
        response['failAuthentication'] = True
        
    return response
  1. 将自定义挑战触发器绑定到用户池中。
response = client.create_user_pool_client(
    UserPoolId=user_pool_id,
    ClientName='custom-client',
    GenerateSecret=False,
    RefreshTokenValidity=30,
    ReadAttributes=['email'],
    WriteAttributes=['email'],
    ExplicitAuthFlows=['ADMIN_NO_SRP_AUTH'],
    SupportedIdentityProviders=['COGNITO'],
    CallbackURLs=['https://example.com'],
    LogoutURLs=['https://example.com'],
    PreventUserExistenceErrors='ENABLED',
    AllowedOAuthFlows=['implicit'],
    AllowedOAuthScopes=['openid'],
    AllowedOAuthFlowsUserPoolClient=True,
    AnalyticsConfiguration={
        'ApplicationId': 'your-application-id',
        'RoleArn': 'your-role-arn',
        'ExternalId': 'your-external-id',
        'UserDataShared': True
    },
    PreventUserExistenceErrors='ENABLED',
    SupportedIdentityProviders=['COGNITO'],
    CallbackURLs=['https://example.com'],
    LogoutURLs=['https://example.com'],
    AllowedOAuthFlows=['implicit'],
    AllowedOAuthScopes=['openid'],
    AllowedOAuthFlowsUserPoolClient=True
)

user_pool_client_id = response['UserPoolClient']['ClientId']

response = client.create_user_pool_domain(
    Domain='custom-domain',
    UserPoolId=user_pool_id
)
  1. 更新用户池配置以启用自定义挑战模式。
response = client.update_user_pool(
    UserPoolId=user_pool_id,
    LambdaConfig={
        'CustomMessage': 'arn:aws:lambda:us-west-2:123456789012:function:custom-message',
        'PreSignUp': 'arn:aws:lambda:us-west-2:123456789012:function:pre-signup',
        'PostConfirmation': 'arn:aws:lambda:us-west-2:123456789012:function:post-confirmation',
        'PreAuthentication': 'arn:aws:lambda:us-west-2:123456789012:function:pre-authentication',
        'PostAuthentication': 'arn:aws:lambda:us-west-2:123456789012:function:post-authentication',
        'DefineAuthChallenge': 'arn:aws:lambda:us-west-2:123456789012:function:define-auth-challenge',
        'CreateAuthChallenge': 'arn:aws:lambda:us-west-2:123456789012:function:create-auth-challenge',
        'VerifyAuthChallengeResponse': 'arn:aws:lambda:us-west-

相关内容

热门资讯

银河麒麟V10SP1高级服务器... 银河麒麟高级服务器操作系统简介: 银河麒麟高级服务器操作系统V10是针对企业级关键业务...
【NI Multisim 14...   目录 序言 一、工具栏 🍊1.“标准”工具栏 🍊 2.视图工具...
不能访问光猫的的管理页面 光猫是现代家庭宽带网络的重要组成部分,它可以提供高速稳定的网络连接。但是,有时候我们会遇到不能访问光...
AWSECS:访问外部网络时出... 如果您在AWS ECS中部署了应用程序,并且该应用程序需要访问外部网络,但是无法正常访问,可能是因为...
Android|无法访问或保存... 这个问题可能是由于权限设置不正确导致的。您需要在应用程序清单文件中添加以下代码来请求适当的权限:此外...
北信源内网安全管理卸载 北信源内网安全管理是一款网络安全管理软件,主要用于保护内网安全。在日常使用过程中,卸载该软件是一种常...
AWSElasticBeans... 在Dockerfile中手动配置nginx反向代理。例如,在Dockerfile中添加以下代码:FR...
AsusVivobook无法开... 首先,我们可以尝试重置BIOS(Basic Input/Output System)来解决这个问题。...
ASM贪吃蛇游戏-解决错误的问... 要解决ASM贪吃蛇游戏中的错误问题,你可以按照以下步骤进行:首先,确定错误的具体表现和问题所在。在贪...
​ToDesk 远程工具安装及... 目录 前言 ToDesk 优势 ToDesk 下载安装 ToDesk 功能展示 文件传输 设备链接 ...