[ aws . cognito-idp ]
add-custom-attributes
Описание
Добавляет дополнительные атрибуты пользователя в схему пула пользователей. Пользовательские атрибуты могут быть изменяемыми или неизменяемыми и иметь префикс custom: или dev:. Дополнительную информацию см. в разделе Пользовательские атрибуты.
Примечание
Amazon Cognito оценивает политики управления идентификацией и доступом (IAM) в запросах для этой операции API. Для этой операции необходимо использовать учетные данные IAM для авторизации запросов и предоставить себе соответствующее разрешение IAM в политике.
- Подписание запросов к API Amazon Web Services
- Использование API пулов пользователей Amazon Cognito и конечных точек пулов пользователей
См. также: Документация API AWS
Синтаксис
add-custom-attributes
--user-pool-id <value>
--custom-attributes <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--user-pool-id (строка)
--custom-attributes (список)
Массив имен пользовательских атрибутов и других свойств. Устанавливает следующие характеристики:
Ожидаемый тип данных. Может быть строкой, числом, датой и временем или булевым значением.
Если true, вы можете предоставить клиентам приложения доступ для записи в значение атрибута. Если false, значение атрибута может быть установлено только при регистрации или создании пользователя администратором.
Имя атрибута. Для атрибута, такого как custom:myAttribute, введите myAttribute в это поле.
Когда true, пользователи, регистрирующиеся или создаваемые, должны установить значение для атрибута.
Минимальная и максимальная длина допустимых значений для атрибута типа Number.
Минимальная и максимальная длина допустимых значений для атрибута типа String.
Этот устаревший параметр создает атрибут с префиксом dev:. Вы можете установить значение атрибута, предназначенного только для разработчиков, только с помощью учетных данных IAM администратора.
(структура)
Список атрибутов пользователей и их свойств в вашем пуле пользователей. Схема атрибутов содержит стандартные атрибуты, пользовательские атрибуты с префиксом custom: и атрибуты разработчиков с префиксом dev:. Дополнительную информацию см. в разделе Атрибуты пула пользователей.
Атрибуты разработчиков dev: — это устаревшая функция пулов пользователей и являются только для чтения для всех клиентов приложений. Вы можете создавать и обновлять атрибуты только для разработчиков с помощью операций API с аутентификацией IAM. Используйте разрешения чтения/записи клиентов приложений вместо этого.
Name -> (строка)
Name равным MyAttribute, Amazon Cognito создает пользовательский атрибут custom:MyAttribute. Когда DeveloperOnlyAttribute является true, Amazon Cognito создает ваш атрибут как dev:MyAttribute. В операции, описывающей пул пользователей, Amazon Cognito возвращает это значение как value для стандартных атрибутов, custom:value для пользовательских атрибутов и dev:value для атрибутов только для разработчиков.AttributeDataType -> (строка)
AttributeDataType Amazon Cognito проверяет ввод на соответствие типу данных. Значение пользовательского атрибута в токен пользователя всегда является строкой, например "custom:isMember" : "true" или "custom:YearsAsMember" : "12".DeveloperOnlyAttribute -> (булево)
Примечание
Вы должны использовать WriteAttributes в клиенте пула пользователей для управления тем, как атрибуты могут быть изменены для новых сценариев использования, вместо использованияDeveloperOnlyAttribute.Указывает, является ли тип атрибута только для разработчиков. Этот атрибут может быть изменен только администратором. Пользователи не смогут изменить этот атрибут с помощью своего маркера доступа. Например, DeveloperOnlyAttribute может быть изменен с помощью AdminUpdateUserAttributes, но не может быть обновлен с помощью UpdateUserAttributes.
Mutable -> (булево)
Указывает, можно ли изменить значение атрибута.
Любой атрибут пула пользователей, значение которого вы отображаете из атрибута IdP, должен быть изменяемым со значением параметра true. Amazon Cognito обновляет отображенные атрибуты, когда пользователи входят в ваше приложение через IdP. Если атрибут является неизменяемым, Amazon Cognito генерирует ошибку при попытке обновить атрибут. Дополнительную информацию см. в разделе Указание отображений атрибутов поставщика идентификации для вашего пула пользователей.
Required -> (булево)
NumberAttributeConstraints -> (структура)
Устанавливает ограничения для атрибута типа число.
MinValue -> (строка)
MaxValue -> (строка)
2^1023, представленным строкой длиной не более 131072 символов.StringAttributeConstraints -> (структура)
Устанавливает ограничения для атрибута типа строка.
MinLength -> (строка)
MaxLength -> (строка)
2^1023, представленным строкой длиной не более 131072 символов.Сокращенный синтаксис:
Name=string,AttributeDataType=string,DeveloperOnlyAttribute=boolean,Mutable=boolean,Required=boolean,NumberAttributeConstraints={MinValue=string,MaxValue=string},StringAttributeConstraints={MinLength=string,MaxLength=string} ...
Синтаксис JSON:
[
{
"Name": "string",
"AttributeDataType": "String"|"Number"|"DateTime"|"Boolean",
"DeveloperOnlyAttribute": true|false,
"Mutable": true|false,
"Required": true|false,
"NumberAttributeConstraints": {
"MinValue": "string",
"MaxValue": "string"
},
"StringAttributeConstraints": {
"MinLength": "string",
"MaxLength": "string"
}
}
...
]
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному --generate-cli-skeleton. Если на командной строке предоставлены другие аргументы, эти значения переопределяют значения, предоставленные в формате JSON. Невозможно передавать произвольные двоичные значения с использованием предоставленного значения JSON, так как строка будет взята буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит скелет JSON в стандартный вывод без отправки запроса API. Если указано без значения или со значением input, выводит пример ввода JSON, который может быть использован как аргумент для --cli-input-json. Аналогично, если указано yaml-input, он выведет пример ввода YAML, который можно использовать с --cli-input-yaml. Если указано значение output, он проверит ввод команд и вернет пример выходных данных JSON для этой команды. Сгенерированный скелет JSON не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном скелете JSON.
Глобальные параметры
--debug (булево)
Включить отладку.
--endpoint-url (строка)
Переопределить URL по умолчанию команды указанным URL.
--no-verify-ssl (булево)
По умолчанию AWS CLI использует SSL при общении с сервисами AWS. Для каждого соединения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение по умолчанию проверки сертификатов SSL.
--no-paginate (булево)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команды.
- json
- text
- table
- yaml
- yaml-stream
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определенный профиль из вашего файла учетных данных.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Показать версию этого инструмента.
--color (строка)
Включить/выключить цветной вывод.
- on
- off
- auto
--no-sign-request (булево)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Набор сертификатов CA для использования при проверке SSL-сертификатов. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.
--cli-binary-format (строка)
Стиль форматирования для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как закодированная строка base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичное и использовать содержимое файла непосредственно независимо от параметра cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для конфигурируемого cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (булево)
Отключить пейджер CLI для вывода.
--cli-auto-prompt (булево)
Автоматически запрашивать параметры ввода CLI.
--no-cli-auto-prompt (булево)
Отключить автоматическое запросы параметров ввода CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы в руководстве пользователя AWS CLI.
Если не указано иное, все примеры используют правила цитирования unix-подобных оболочек. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки терминала. Дополнительную информацию см. в разделе Использование кавычек со строками в руководстве пользователя AWS CLI.
Добавление пользовательского атрибута
В этом примере добавляется пользовательский атрибут CustomAttr1 в пул пользователей. Тип — String, минимальная длина — 1 символ, максимальная — 15. Необязательный.
Команда:
aws cognito-idp add-custom-attributes --user-pool-id us-west-2_aaaaaaaaa --custom-attributes Name="CustomAttr1",AttributeDataType="String",DeveloperOnlyAttribute=false,Required=false,StringAttributeConstraints="{MinLength=1,MaxLength=15}"
Вывод
Нет
© Copyright 2025, Amazon Web Services. Created using Sphinx.