AWS Cognito:使用重新发送代码的自定义挑战
创始人
2024-11-15 08:31:36
0

要在AWS Cognito中实现自定义的重新发送代码挑战,您可以按照以下步骤操作:

  1. 创建一个AWS Cognito用户池。
import boto3

client = boto3.client('cognito-idp')

response = client.create_user_pool(
    PoolName='custom-pool',
    AutoVerifiedAttributes=['email'],
    Policies={
        'PasswordPolicy': {
            'MinimumLength': 8,
            'RequireLowercase': True,
            'RequireUppercase': True,
            'RequireNumbers': True,
            'RequireSymbols': True,
            'TemporaryPasswordValidityDays': 7
        }
    },
    EmailVerificationSubject='Verify your email for our app',
    EmailVerificationMessage='Please click the link below to verify your email address: {####}',
    SmsVerificationMessage='Your verification code for our app is {####}.',
    SmsAuthenticationMessage='Your authentication code for our app is {####}.',
    UserPoolTags={
        'Key': 'Value'
    },
    AdminCreateUserConfig={
        'AllowAdminCreateUserOnly': False,
        'UnusedAccountValidityDays': 30,
        'InviteMessageTemplate': {
            'SMSMessage': 'Your username is {username} and temporary password is {####}.',
            'EmailMessage': 'Your username is {username} and temporary password is {####}.',
            'EmailSubject': 'Your temporary password'
        },
        'UnusedAccountValidityDays': 30,
        'UnusedAccountValidityDays': 30
    }
)

user_pool_id = response['UserPool']['Id']
  1. 创建一个自定义的挑战触发器。
import json

def trigger_custom_challenge(event, context):
    response = {
        'challengeName': 'CUSTOM_CHALLENGE',
        'issueTokens': False,
        'failAuthentication': False
    }
    
    if event['request']['session']['challengeName'] == 'CUSTOM_CHALLENGE' and event['request']['session']['challengeResult'] == 'FAIL':
        response['failAuthentication'] = True
        
    return response
  1. 将自定义挑战触发器绑定到用户池中。
response = client.create_user_pool_client(
    UserPoolId=user_pool_id,
    ClientName='custom-client',
    GenerateSecret=False,
    RefreshTokenValidity=30,
    ReadAttributes=['email'],
    WriteAttributes=['email'],
    ExplicitAuthFlows=['ADMIN_NO_SRP_AUTH'],
    SupportedIdentityProviders=['COGNITO'],
    CallbackURLs=['https://example.com'],
    LogoutURLs=['https://example.com'],
    PreventUserExistenceErrors='ENABLED',
    AllowedOAuthFlows=['implicit'],
    AllowedOAuthScopes=['openid'],
    AllowedOAuthFlowsUserPoolClient=True,
    AnalyticsConfiguration={
        'ApplicationId': 'your-application-id',
        'RoleArn': 'your-role-arn',
        'ExternalId': 'your-external-id',
        'UserDataShared': True
    },
    PreventUserExistenceErrors='ENABLED',
    SupportedIdentityProviders=['COGNITO'],
    CallbackURLs=['https://example.com'],
    LogoutURLs=['https://example.com'],
    AllowedOAuthFlows=['implicit'],
    AllowedOAuthScopes=['openid'],
    AllowedOAuthFlowsUserPoolClient=True
)

user_pool_client_id = response['UserPoolClient']['ClientId']

response = client.create_user_pool_domain(
    Domain='custom-domain',
    UserPoolId=user_pool_id
)
  1. 更新用户池配置以启用自定义挑战模式。
response = client.update_user_pool(
    UserPoolId=user_pool_id,
    LambdaConfig={
        'CustomMessage': 'arn:aws:lambda:us-west-2:123456789012:function:custom-message',
        'PreSignUp': 'arn:aws:lambda:us-west-2:123456789012:function:pre-signup',
        'PostConfirmation': 'arn:aws:lambda:us-west-2:123456789012:function:post-confirmation',
        'PreAuthentication': 'arn:aws:lambda:us-west-2:123456789012:function:pre-authentication',
        'PostAuthentication': 'arn:aws:lambda:us-west-2:123456789012:function:post-authentication',
        'DefineAuthChallenge': 'arn:aws:lambda:us-west-2:123456789012:function:define-auth-challenge',
        'CreateAuthChallenge': 'arn:aws:lambda:us-west-2:123456789012:function:create-auth-challenge',
        'VerifyAuthChallengeResponse': 'arn:aws:lambda:us-west-

相关内容

热门资讯

保存时出现了1个错误,导致这篇... 当保存文章时出现错误时,可以通过以下步骤解决问题:查看错误信息:查看错误提示信息可以帮助我们了解具体...
汇川伺服电机位置控制模式参数配... 1. 基本控制参数设置 1)设置位置控制模式   2)绝对值位置线性模...
不能访问光猫的的管理页面 光猫是现代家庭宽带网络的重要组成部分,它可以提供高速稳定的网络连接。但是,有时候我们会遇到不能访问光...
不一致的条件格式 要解决不一致的条件格式问题,可以按照以下步骤进行:确定条件格式的规则:首先,需要明确条件格式的规则是...
本地主机上的图像未显示 问题描述:在本地主机上显示图像时,图像未能正常显示。解决方法:以下是一些可能的解决方法,具体取决于问...
表格列调整大小出现问题 问题描述:表格列调整大小出现问题,无法正常调整列宽。解决方法:检查表格的布局方式是否正确。确保表格使...
表格中数据未显示 当表格中的数据未显示时,可能是由于以下几个原因导致的:HTML代码问题:检查表格的HTML代码是否正...
Android|无法访问或保存... 这个问题可能是由于权限设置不正确导致的。您需要在应用程序清单文件中添加以下代码来请求适当的权限:此外...
【NI Multisim 14...   目录 序言 一、工具栏 🍊1.“标准”工具栏 🍊 2.视图工具...
银河麒麟V10SP1高级服务器... 银河麒麟高级服务器操作系统简介: 银河麒麟高级服务器操作系统V10是针对企业级关键业务...