[ aws . cognito-idp ]
describe-user-pool
Описание
При заданном идентификаторе пользовательского пула возвращает конфигурационную информацию. Эта операция полезна, когда вы хотите проверить существующий пользовательский пул и программно продублировать конфигурацию в другой пользовательский пул.
Примечание
Amazon Cognito оценивает политики Identity and Access Management (IAM) в запросах для этой операции API. Для этой операции вы должны использовать учетные данные IAM для авторизации запросов и предоставить себе соответствующее разрешение IAM в политике.
- Подписание запросов к API Amazon Web Services
- Использование API пользовательских пулов Amazon Cognito и конечных точек пользовательских пулов
См. также: Документацию API AWS
Синтаксис
describe-user-pool
--user-pool-id <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--user-pool-id (строка)
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка соответствует формату, указанному в --generate-cli-skeleton. Если на командной строке указаны другие аргументы, значения этих аргументов перепишут значения, полученные из JSON. Невозможно передавать произвольные двоичные данные с использованием значения, предоставленного в JSON, так как строка будет взята буквально. Это может не быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если указано без значения или со значением input, выводит пример JSON-ввода, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, будет напечатан пример YAML-ввода, который можно использовать с --cli-input-yaml. Если указано значение output, оно проверяет входные данные команды и возвращает пример JSON-вывода для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое значение)
Включить отладочную запись журнала.
--endpoint-url (строка)
Переопределить URL по умолчанию команды указанным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при взаимодействии с сервисами AWS. Для каждого SSL-соединения AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.
--no-paginate (логическое значение)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования для вывода команды.
- json
- text
- table
- yaml
- yaml-stream
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определенный профиль из вашего файла учетных данных.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/отключить цветной вывод.
- on
- off
- auto
--no-sign-request (логическое значение)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент указан.
--ca-bundle (строка)
Файл сертификатов CA для использования при проверке сертификатов SSL. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных данных. По умолчанию используется формат base64. Формат base64 ожидает, что двоичные данные будут предоставлены в виде закодированной в base64 строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, отображаемого как двоичные данные, fileb:// всегда будет обрабатываться как двоичные данные и будет использовать содержимое файла напрямую независимо от параметра cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить страницу CLI для вывода.
--cli-auto-prompt (логическое значение)
Автоматически запросить параметры ввода CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматическое запросить параметры ввода CLI.
Примеры
Примечание
Для использования следующих примеров, у вас должен быть установлен и настроен AWS CLI. Подробнее см. руководство по началу работы в Руководстве пользователя AWS CLI.
Если не указано иное, все примеры используют правила цитирования unix-подобных оболочек. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.
Для описания пользовательского пула
В следующем примере описывается пользовательский пул с идентификатором пользовательского пула us-west-2_EXAMPLE.
aws cognito-idp describe-user-pool \
--user-pool-id us-west-2_EXAMPLE
Вывод:
{
"UserPool": {
"Id": "us-west-2_EXAMPLE",
"Name": "MyUserPool",
"Policies": {
"PasswordPolicy": {
"MinimumLength": 8,
"RequireUppercase": true,
"RequireLowercase": true,
"RequireNumbers": true,
"RequireSymbols": true,
"TemporaryPasswordValidityDays": 1
}
},
"DeletionProtection": "ACTIVE",
"LambdaConfig": {
"PreSignUp": "arn:aws:lambda:us-west-2:123456789012:function:MyPreSignUpFunction",
"CustomMessage": "arn:aws:lambda:us-west-2:123456789012:function:MyCustomMessageFunction",
"PostConfirmation": "arn:aws:lambda:us-west-2:123456789012:function:MyPostConfirmationFunction",
"PreAuthentication": "arn:aws:lambda:us-west-2:123456789012:function:MyPreAuthenticationFunction",
"PostAuthentication": "arn:aws:lambda:us-west-2:123456789012:function:MyPostAuthenticationFunction",
"DefineAuthChallenge": "arn:aws:lambda:us-west-2:123456789012:function:MyDefineAuthChallengeFunction",
"CreateAuthChallenge": "arn:aws:lambda:us-west-2:123456789012:function:MyCreateAuthChallengeFunction",
"VerifyAuthChallengeResponse": "arn:aws:lambda:us-west-2:123456789012:function:MyVerifyAuthChallengeFunction",
"PreTokenGeneration": "arn:aws:lambda:us-west-2:123456789012:function:MyPreTokenGenerationFunction",
"UserMigration": "arn:aws:lambda:us-west-2:123456789012:function:MyMigrateUserFunction",
"PreTokenGenerationConfig": {
"LambdaVersion": "V2_0",
"LambdaArn": "arn:aws:lambda:us-west-2:123456789012:function:MyPreTokenGenerationFunction"
},
"CustomSMSSender": {
"LambdaVersion": "V1_0",
"LambdaArn": "arn:aws:lambda:us-west-2:123456789012:function:MyCustomSMSSenderFunction"
},
"CustomEmailSender": {
"LambdaVersion": "V1_0",
"LambdaArn": "arn:aws:lambda:us-west-2:123456789012:function:MyCustomEmailSenderFunction"
},
"KMSKeyID": "arn:aws:kms:us-west-2:123456789012:key/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222"
},
"LastModifiedDate": 1726784814.598,
"CreationDate": 1602103465.273,
"SchemaAttributes": [
{
"Name": "sub",
"AttributeDataType": "String",
"DeveloperOnlyAttribute": false,
"Mutable": false,
"Required": true,
"StringAttributeConstraints": {
"MinLength": "1",
"MaxLength": "2048"
}
},
{
"Name": "name",
"AttributeDataType": "String",
"DeveloperOnlyAttribute": false,
"Mutable": true,
"Required": false,
"StringAttributeConstraints": {
"MinLength": "0",
"MaxLength": "2048"
}
},
{
"Name": "given_name",
"AttributeDataType": "String",
"DeveloperOnlyAttribute": false,
"Mutable": true,
"Required": false,
"StringAttributeConstraints": {
"MinLength": "0",
"MaxLength": "2048"
}
},
{
"Name": "family_name",
"AttributeDataType": "String",
"DeveloperOnlyAttribute": false,
"Mutable": true,
"Required": false,
"StringAttributeConstraints": {
"MinLength": "0",
"MaxLength": "2048"
}
},
{
"Name": "middle_name",
"AttributeDataType": "String",
"DeveloperOnlyAttribute": false,
"Mutable": true,
"Required": false,
"StringAttributeConstraints": {
"MinLength": "0",
"MaxLength": "2048"
}
},
{
"Name": "nickname",
"AttributeDataType": "String",
"DeveloperOnlyAttribute": false,
"Mutable": true,
"Required": false,
"StringAttributeConstraints": {
"MinLength": "0",
"MaxLength": "2048"
}
},
{
"Name": "preferred_username",
"AttributeDataType": "String",
"DeveloperOnlyAttribute": false,
"Mutable": true,
"Required": false,
"StringAttributeConstraints": {
"MinLength": "0",
"MaxLength": "2048"
}
},
{
"Name": "profile",
"AttributeDataType": "String",
"DeveloperOnlyAttribute": false,
"Mutable": true,
"Required": false,
"StringAttributeConstraints": {
"MinLength": "0",
"MaxLength": "2048"
}
},
{
"Name": "picture",
"AttributeDataType": "String",
"DeveloperOnlyAttribute": false,
"Mutable": true,
"Required": false,
"StringAttributeConstraints": {
"MinLength": "0",
"MaxLength": "2048"
}
},
{
"Name": "website",
"AttributeDataType": "String",
"DeveloperOnlyAttribute": false,
"Mutable": true,
"Required": false,
"StringAttributeConstraints": {
"MinLength": "0",
"MaxLength": "2048"
}
},
{
"Name": "email",
"AttributeDataType": "String",
"DeveloperOnlyAttribute": false,
"Mutable": true,
"Required": true,
"StringAttributeConstraints": {
"MinLength": "0",
"MaxLength": "2048"
}
},
{
"Name": "email_verified",
"AttributeDataType": "Boolean",
"DeveloperOnlyAttribute": false,
"Mutable": true,
"Required": false
},
{
"Name": "gender",
"AttributeDataType": "String",
"DeveloperOnlyAttribute": false,
"Mutable": true,
"Required": false,
"StringAttributeConstraints": {
"MinLength": "0",
"MaxLength": "2048"
}
},
{
"Name": "birthdate",
"AttributeDataType": "String",
"DeveloperOnlyAttribute": false,
"Mutable": true,
"Required": false,
"StringAttributeConstraints": {
"MinLength": "10",
"MaxLength": "10"
}
},
{
"Name": "zoneinfo",
"AttributeDataType": "String",
"DeveloperOnlyAttribute": false,
"Mutable": true,
"Required": false,
"StringAttributeConstraints": {
"MinLength": "0",
"MaxLength": "2048"
}
},
{
"Name": "locale",
"AttributeDataType": "String",
"DeveloperOnlyAttribute": false,
"Mutable": true,
"Required": false,
"StringAttributeConstraints": {
"MinLength": "0",
"MaxLength": "2048"
}
},
{
"Name": "phone_number",
"AttributeDataType": "String",
"DeveloperOnlyAttribute": false,
"Mutable": true,
"Required": false,
"StringAttributeConstraints": {
"MinLength": "0",
"MaxLength": "2048"
}
},
{
"Name": "phone_number_verified",
"AttributeDataType": "Boolean",
"DeveloperOnlyAttribute": false,
"Mutable": true,
"Required": false
},
{
"Name": "address",
"AttributeDataType": "String",
"DeveloperOnlyAttribute": false,
"Mutable": true,
"Required": false,
"StringAttributeConstraints": {
"MinLength": "0",
"MaxLength": "2048"
}
},
{
"Name": "updated_at",
"AttributeDataType": "Number",
"DeveloperOnlyAttribute": false,
"Mutable": true,
"Required": false,
"NumberAttributeConstraints": {
"MinValue": "0"
}
},
{
"Name": "identities",
"AttributeDataType": "String",
"DeveloperOnlyAttribute": false,
"Mutable": true,
"Required": false,
"StringAttributeConstraints": {}
},
{
"Name": "custom:111",
"AttributeDataType": "String",
"DeveloperOnlyAttribute": false,
"Mutable": true,
"Required": false,
"StringAttributeConstraints": {
"MinLength": "1",
"MaxLength": "256"
}
},
{
"Name": "dev:custom:222",
"AttributeDataType": "String",
"DeveloperOnlyAttribute": true,
"Mutable": true,
"Required": false,
"StringAttributeConstraints": {
"MinLength": "1",
"MaxLength": "421"
}
},
{
"Name": "custom:accesstoken",
"AttributeDataType": "String",
"DeveloperOnlyAttribute": false,
"Mutable": true,
"Required": false,
"StringAttributeConstraints": {
"MaxLength": "2048"
}
},
{
"Name": "custom:idtoken",
"AttributeDataType": "String",
"DeveloperOnlyAttribute": false,
"Mutable": true,
"Required": false,
"StringAttributeConstraints": {
"MaxLength": "2048"
}
}
],
"AutoVerifiedAttributes": [
"email"
],
"SmsVerificationMessage": "Your verification code is {####}. ",
"EmailVerificationMessage": "Your verification code is {####}. ",
"EmailVerificationSubject": "Your verification code",
"VerificationMessageTemplate": {
"SmsMessage": "Your verification code is {####}. ",
"EmailMessage": "Your verification code is {####}. ",
"EmailSubject": "Your verification code",
"EmailMessageByLink": "Please click the link below to verify your email address. <b>{##Verify Your Email##}</b>\n this is from us-west-2_ywDJHlIfU",
"EmailSubjectByLink": "Your verification link",
"DefaultEmailOption": "CONFIRM_WITH_LINK"
},
"SmsAuthenticationMessage": "Your verification code is {####}. ",
"UserAttributeUpdateSettings": {
"AttributesRequireVerificationBeforeUpdate": []
},
"MfaConfiguration": "OPTIONAL",
"DeviceConfiguration": {
"ChallengeRequiredOnNewDevice": true,
"DeviceOnlyRememberedOnUserPrompt": false
},
"EstimatedNumberOfUsers": 166,
"EmailConfiguration": {
"SourceArn": "arn:aws:ses:us-west-2:123456789012:identity/admin@example.com",
"EmailSendingAccount": "DEVELOPER"
},
"SmsConfiguration": {
"SnsCallerArn": "arn:aws:iam::123456789012:role/service-role/userpool-SMS-Role",
"ExternalId": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111",
"SnsRegion": "us-west-2"
},
"UserPoolTags": {},
"Domain": "myCustomDomain",
"CustomDomain": "auth.example.com",
"AdminCreateUserConfig": {
"AllowAdminCreateUserOnly": false,
"UnusedAccountValidityDays": 1,
"InviteMessageTemplate": {
"SMSMessage": "Your username is {username} and temporary password is {####}. ",
"EmailMessage": "Your username is {username} and temporary password is {####}. ",
"EmailSubject": "Your temporary password"
}
},
"UserPoolAddOns": {
"AdvancedSecurityMode": "ENFORCED",
"AdvancedSecurityAdditionalFlows": {}
},
"Arn": "arn:aws:cognito-idp:us-west-2:123456789012:userpool/us-west-2_EXAMPLE",
"AccountRecoverySetting": {
"RecoveryMechanisms": [
{
"Priority": 1,
"Name": "verified_email"
}
]
}
}
}
Дополнительную информацию см. в разделе Пользовательские пулы Amazon Cognito в Руководстве разработчика Amazon Cognito.
Вывод
UserPool -> (структура)
Подробности запрошенного пула пользователей.
Id -> (строка)
Name -> (строка)
Policies -> (структура)
Список политик пула пользователей. Содержит политику, устанавливающую требования к сложности паролей.
PasswordPolicy -> (структура)
Настройки политики паролей для пула пользователей, включая требования к сложности, истории и длине паролей.
MinimumLength -> (целое число)
RequireUppercase -> (булево)
RequireLowercase -> (булево)
RequireNumbers -> (булево)
RequireSymbols -> (булево)
PasswordHistorySize -> (целое число)
n предыдущих паролей, где n — значение PasswordHistorySize.TemporaryPasswordValidityDays -> (целое число)
Количество дней, в течение которых временный пароль действителен в политике паролей. Если пользователь не войдёт в систему за это время, администратор должен сбросить его пароль. Значение по умолчанию — 7. Если вы передадите значение 0, Amazon Cognito обработает его как значение null и установит TemporaryPasswordValidityDays на его значение по умолчанию.
Примечание
При установке значенияTemporaryPasswordValidityDays для пула пользователей, вы больше не можете задать значение для параметра legacy UnusedAccountValidityDays в этом пуле пользователей.SignInPolicy -> (структура)
Политика разрешённых типов аутентификации в пуле пользователей.
AllowedFirstAuthFactors -> (список)
Методы входа в систему, которые поддерживает пул пользователей в качестве первого фактора. Вы можете разрешить пользователям начинать аутентификацию с помощью стандартного имени пользователя и пароля или с помощью других одноразовых паролей и аппаратных факторов.
(строка)
DeletionProtection -> (строка)
При активации DeletionProtection предотвращается случайное удаление вашего пула пользователей. Перед тем, как удалить пул пользователей, защищённый от удаления, необходимо деактивировать эту функцию.
При попытке удалить защищённый пул пользователей в запросе DeleteUserPool API, Amazon Cognito возвращает ошибку InvalidParameterException. Чтобы удалить защищённый пул пользователей, отправьте новый запрос DeleteUserPool после деактивации защиты от удаления в запросе API UpdateUserPool.
LambdaConfig -> (структура)
Коллекция триггеров Lambda для пула пользователей. Amazon Cognito вызывает триггеры на нескольких возможных этапах операций пула пользователей. Триггеры могут изменять результат операций, которые их вызвали.
PreSignUp -> (строка)
CustomMessage -> (строка)
PostConfirmation -> (строка)
PreAuthentication -> (строка)
PostAuthentication -> (строка)
DefineAuthChallenge -> (строка)
CreateAuthChallenge -> (строка)
VerifyAuthChallengeResponse -> (строка)
PreTokenGeneration -> (строка)
Настройка устаревшего триггера Lambda до генерации токена в пуле пользователей.
Установите этот параметр для целей совместимости. Если вы также задаёте значение ARN в PreTokenGenerationConfig, оно должно быть идентично PreTokenGeneration. Для новых экземпляров триггеров до генерации токена установите LambdaArn параметра PreTokenGenerationConfig.
UserMigration -> (строка)
PreTokenGenerationConfig -> (структура)
Подробная настройка триггера Lambda до генерации токена в пуле пользователей. Если вы также задаёте значение ARN в PreTokenGeneration, оно должно быть идентично PreTokenGenerationConfig.
LambdaVersion -> (строка)
LambdaArn -> (строка)
Amazon Resource Name (ARN) функции, которую вы хотите назначить своему триггеру Lambda.
Этот параметр и свойство PreTokenGeneration объекта LambdaConfig имеют одинаковое значение. Для новых экземпляров триггеров до генерации токена установите LambdaArn.
CustomSMSSender -> (структура)
Настройка триггера Lambda для пользовательского SMS-отправителя. Этот триггер перенаправляет все SMS-уведомления из пула пользователей в функцию Lambda, которая предоставляет сообщение с использованием пользовательской логики.
LambdaVersion -> (строка)
Версия триггера пула пользователей, которую Amazon Cognito отправляет в вашу функцию Lambda. Более поздние версии добавляют поля, поддерживающие новые функции.
Вы должны использовать LambdaVersion со значением V1_0 для функции пользовательского отправителя.
LambdaArn -> (строка)
CustomEmailSender -> (структура)
Настройка триггера Lambda для пользовательского отправителя электронной почты. Этот триггер перенаправляет все электронные уведомления из пула пользователей в функцию Lambda, которая предоставляет сообщение с использованием пользовательской логики.
LambdaVersion -> (строка)
Версия триггера пула пользователей, которую Amazon Cognito отправляет в вашу функцию Lambda. Более поздние версии добавляют поля, поддерживающие новые функции.
Вы должны использовать LambdaVersion со значением V1_0 для функции пользовательского отправителя.
LambdaArn -> (строка)
KMSKeyID -> (строка)
Status -> (строка)
LastModifiedDate -> (временная метка)
Date.CreationDate -> (временная метка)
Date.SchemaAttributes -> (список)
Список атрибутов пользователя и их свойств в вашем пользовательском пуле. Схема атрибутов содержит стандартные атрибуты, настраиваемые атрибуты с префиксом custom:, и атрибуты разработчика с префиксом dev:. Дополнительная информация представлена в разделе Атрибуты пользовательского пула.
Атрибуты только для разработчиков — устаревшая функция пользовательских пулов и являются только для чтения для всех клиентов приложений. Вы можете создавать и обновлять атрибуты только для разработчиков только с помощью операций API с проверкой подлинности IAM. Используйте разрешения на чтение/запись для клиента приложения вместо этого.
(структура)
Список атрибутов пользователя и их свойств в вашем пользовательском пуле. Схема атрибутов содержит стандартные атрибуты, настраиваемые атрибуты с префиксом custom:, и атрибуты разработчика с префиксом dev:. Дополнительная информация представлена в разделе Атрибуты пользовательского пула.
Атрибуты только для разработчиков dev: — устаревшая функция пользовательских пулов и являются только для чтения для всех клиентов приложений. Вы можете создавать и обновлять атрибуты только для разработчиков только с помощью операций API с проверкой подлинности IAM. Используйте разрешения на чтение/запись для клиента приложения вместо этого.
Имя -> (строка)
Name равным MyAttribute, Amazon Cognito создаёт настраиваемый атрибут custom:MyAttribute. Когда DeveloperOnlyAttribute является true, Amazon Cognito создаёт атрибут как dev:MyAttribute. В операции описания пользовательского пула Amazon Cognito возвращает это значение как value для стандартных атрибутов, custom:value для настраиваемых атрибутов и dev:value для атрибутов только для разработчиков.ТипДанныхАтрибута -> (строка)
AttributeDataType Amazon Cognito проверяет ввод на соответствие типу данных. Значение настраиваемого атрибута в токенах ID пользователя всегда является строкой, например "custom:isMember" : "true" или "custom:YearsAsMember" : "12".АтрибутТолькоДляРазработчиков -> (логическое)
Примечание
Следует использовать WriteAttributes в клиенте пользовательского пула для управления тем, как атрибуты могут быть изменены для новых вариантов использования вместо использованияDeveloperOnlyAttribute.Указывает, является ли тип атрибута только для разработчиков. Этот атрибут может быть изменён только администратором. Пользователи не смогут изменить этот атрибут с помощью своего маркера доступа. Например, DeveloperOnlyAttribute может быть изменён с помощью AdminUpdateUserAttributes, но не может быть обновлён с помощью UpdateUserAttributes.
Изменяемый -> (логическое)
Указывает, можно ли изменить значение атрибута.
Любой атрибут пользовательского пула, значение которого вы отображаете из атрибута IdP, должен быть изменяемым, со значением параметра true. Amazon Cognito обновляет сопоставленные атрибуты, когда пользователи входят в ваше приложение через IdP. Если атрибут неизменяем, Amazon Cognito возвращает ошибку при попытке обновить атрибут. Дополнительную информацию см. в разделе Указание сопоставлений атрибутов поставщика идентификации для вашего пользовательского пула.
Обязательный -> (логическое)
ОграниченияЧисловогоАтрибута -> (структура)
Устанавливает ограничения для атрибута числового типа.
МинимальноеЗначение -> (строка)
МаксимальноеЗначение -> (строка)
2^1023, представленное строкой длиной не более 131072 символов.ОграниченияСтроковогоАтрибута -> (структура)
Устанавливает ограничения для атрибута строкового типа.
МинимальнаяДлина -> (строка)
МаксимальнаяДлина -> (строка)
2^1023, представленное строкой длиной не более 131072 символов.АвтоПроверенныеАтрибуты -> (список)
Атрибуты, которые автоматически проверяются в пользовательском пуле.
(строка)
АтрибутыПсевдонима -> (список)
Поддерживаемые атрибуты в качестве псевдонима для данного пользовательского пула. Псевдоним — это атрибут, который пользователи могут ввести в качестве альтернативного имени пользователя. Возможные значения: phone_number, email или preferred_username.
(строка)
АтрибутыИмениПользователя -> (список)
Указывает, могут ли пользователи использовать адрес электронной почты или номер телефона в качестве имени пользователя при регистрации.
(строка)
СообщениеSMSДляПроверки -> (строка)
СообщениеПоEmailДляПроверки -> (строка)
ТемаПоEmailДляПроверки -> (строка)
ШаблонСообщенияДляПроверки -> (структура)
Шаблон сообщения для проверки, который ваш пользовательский пул отправляет пользователям, которые установили атрибуты адреса электронной почты или номера телефона.
СообщениеSMS -> (строка)
СообщениеПоEmail -> (строка)
EmailMessage только если значение EmailSendingAccount является DEVELOPER. Если EmailSendingAccount является DEVELOPER, ваш пользовательский пул отправляет электронные письма с вашей собственной конфигурацией Amazon SES.ТемаПоEmail -> (строка)
EmailSubject только если значение EmailSendingAccount является DEVELOPER. Если EmailSendingAccount является DEVELOPER, ваш пользовательский пул отправляет электронные письма с вашей собственной конфигурацией Amazon SES.СообщениеПоEmailСсылка -> (строка)
EmailMessageByLink только если значение EmailSendingAccount является DEVELOPER. Если EmailSendingAccount является DEVELOPER, ваш пользовательский пул отправляет электронные письма с вашей собственной конфигурацией Amazon SES.ТемаПоEmailСсылка -> (строка)
EmailSubjectByLink только если значение EmailSendingAccount является DEVELOPER. Если EmailSendingAccount является DEVELOPER, ваш пользовательский пул отправляет электронные письма с вашей собственной конфигурацией Amazon SES.ПочтовыйОпцияПоУмолчанию -> (строка)
Настройка электронных писем проверки для включения нажимаемой ссылки или кода проверки.
Для ссылки тело вашего шаблона должно содержать текст ссылки в формате {##Click here##}. «Нажмите здесь» в примере — это настраиваемая строка. Для кода тело вашего шаблона должно содержать заполнитель кода в формате {####}.
СообщениеДляАвторизацииSMS -> (строка)
НастройкиОбновленияАтрибутовПользователя -> (структура)
Настройки обновлений атрибутов пользователя. Эти настройки включают свойство AttributesRequireVerificationBeforeUpdate, настройку пользовательского пула, которая сообщает Amazon Cognito, как обрабатывать изменения значения атрибутов адреса электронной почты и номера телефона ваших пользователей. Дополнительная информация представлена в разделе Проверка обновлений адресов электронной почты и номеров телефонов.
АтрибутыТребуютПроверкиПередОбновлением -> (список)
Требует проверки адреса электронной почты, номера телефона или обоих перед обновлением значения этого атрибута Amazon Cognito. При обновлении атрибута пользователя, для которого активирована эта опция, Amazon Cognito отправляет сообщение проверки на новый номер телефона или адрес электронной почты. Amazon Cognito не изменяет значение атрибута до тех пор, пока пользователь не отреагирует на сообщение проверки и не подтвердит новое значение.
Когда AttributesRequireVerificationBeforeUpdate равно false, ваш пользовательский пул не требует, чтобы пользователи проверяли изменения атрибутов перед их обновлением Amazon Cognito. В пользовательском пуле, где AttributesRequireVerificationBeforeUpdate равно false, операции API, изменяющие значения атрибутов, могут немедленно обновить атрибут пользователя email или phone_number.
(строка)
НастройкаMFA -> (строка)
Может принимать одно из следующих значений:
-
OFF- Токены MFA не требуются и не могут быть указаны во время регистрации пользователя. -
ON- Токены MFA требуются для всех регистраций пользователей. Вы можете указать только требование при первоначальном создании пользовательского пула. -
OPTIONAL- Пользователи имеют возможность при регистрации создать токен MFA.
НастройкаУстройства -> (структура)
Настройка запоминания устройства для пользовательского пула. Значение null указывает, что запоминание устройств в вашем пользовательском пуле отключено.
Примечание
При предоставлении значения для любого поляDeviceConfiguration вы активируете функцию запоминания устройства Amazon Cognito.ТребуетсяПроверкаНаНовомУстройстве -> (логическое)
Если значение true, запомненное устройство может войти с помощью аутентификации устройства вместо SMS и временных одноразовых паролей (TOTP) для многофакторной аутентификации (MFA).
Примечание
Независимо от того, равно лиChallengeRequiredOnNewDevice true или false, пользователи, которые входят в систему с устройствами, которые не были подтверждены или запомнены, должны по-прежнему предоставить второй фактор в пользовательском пуле, требующем MFA.ЗапоминатьТолькоПриЗапросеПользователя -> (логическое)
Если значение true, Amazon Cognito не запоминает устройство пользователя автоматически, когда ваше приложение отправляет запрос API ConfirmDevice. В приложении создайте запрос для пользователя, чтобы он выбрал, хочет ли он запомнить своё устройство. Верните выбор пользователя в запросе API UpdateDeviceStatus.
Если DeviceOnlyRememberedOnUserPrompt равно false, Amazon Cognito немедленно запоминает устройства, которые вы регистрируете в запросе API ConfirmDevice.
ПриблизительноеКоличествоПользователей -> (целое)
НастройкаПоEmail -> (структура)
Настройка электронной почты для вашего пула пользователей. Тип настройки электронной почты задает предпочитаемый метод отправки, регион Amazon Web Services и отправителя для сообщений из вашего пула пользователей.
SourceArn -> (строка)
ARN подтвержденного адреса электронной почты или адреса из подтвержденного домена в Amazon SES. Вы можете установить SourceArn адрес из подтвержденного домена только с помощью запроса API. Вы можете установить подтвержденный адрес электронной почты, но не адрес в подтвержденном домене, в консоли Amazon Cognito. Amazon Cognito использует адрес электронной почты, который вы предоставляете, следующим образом, в зависимости от значения параметра EmailSendingAccount:
- Если вы указываете
COGNITO_DEFAULT, Amazon Cognito использует этот адрес в качестве пользовательского адреса ОТПРАВЛЯЮЩЕГО при отправке электронных писем пользователям с использованием своего встроенного учетной записи электронной почты. - Если вы указываете
DEVELOPER, Amazon Cognito отправляет электронные письма пользователям с этим адресом, вызывая Amazon SES от вашего имени.
Значение параметра SourceArn должно указывать поддерживаемый регион Amazon Web Services для вашего пула пользователей. Обычно регион в SourceArn и регион пула пользователей совпадают. Более подробную информацию см. в руководстве разработчика Amazon Cognito Amazon SES email configuration regions.
ReplyToEmailAddress -> (строка)
EmailSendingAccount -> (строка)
Указывает, использует ли Amazon Cognito свои встроенные возможности для отправки электронных писем пользователям или использует вашу конфигурацию электронной почты Amazon Simple Email Service. Укажите одно из следующих значений:
Когда Amazon Cognito отправляет электронные письма пользователям, он использует свои встроенные возможности. При использовании параметра по умолчанию Amazon Cognito позволяет отправлять ограниченное количество писем ежедневно для вашего пула пользователей. В типичных производственных средах ограничение по умолчанию меньше, чем требуемый объем доставки. Для достижения большего объема доставки укажите DEVELOPER, чтобы использовать вашу конфигурацию электронной почты Amazon SES.
Чтобы узнать о лимите доставки писем для параметра по умолчанию, см. раздел Limits в руководстве разработчика Amazon Cognito.
Адрес отправителя по умолчанию — no-reply@verificationemail.com. Чтобы настроить адрес отправителя, предоставьте Amazon Resource Name (ARN) подтвержденного адреса электронной почты Amazon SES для параметра SourceArn.
Когда Amazon Cognito отправляет электронные письма пользователям, он использует вашу конфигурацию Amazon SES. Amazon Cognito вызывает Amazon SES от вашего имени для отправки электронных писем с вашего подтвержденного адреса электронной почты. При использовании этого параметра лимиты доставки писем совпадают с лимитами, которые применяются к вашему подтвержденному адресу электронной почты Amazon SES в вашей учетной записи Amazon Web Services.
Если вы используете этот параметр, предоставьте ARN подтвержденного адреса электронной почты Amazon SES для параметра SourceArn.
Для отправки электронных писем пользователям Amazon Cognito требует дополнительных разрешений для вызова Amazon SES от вашего имени. При обновлении пула пользователей с этим параметром Amazon Cognito создает роль связанную с сервисом (service-linked role), это тип роли в вашей учетной записи Amazon Web Services. Эта роль содержит разрешения, которые позволяют вам получать доступ к Amazon SES и отправлять электронные письма с вашего адреса электронной почты. Дополнительную информацию о роли связанной с сервисом, которую создает Amazon Cognito, см. в руководстве разработчика Amazon Cognito в разделе Using Service-Linked Roles for Amazon Cognito.
From -> (строка)
testuser@example.com или Test User <testuser@example.com>. Этот адрес отображается перед телом письма.ConfigurationSet -> (строка)
Набор правил конфигурации, которые могут применяться к электронным письмам, отправленным с помощью Amazon Simple Email Service. Набор конфигурации применяется к электронному письму путем включения ссылки на набор конфигурации в заголовках электронного письма. После применения к письму применяются все правила в этом наборе конфигурации. Наборы конфигурации могут использоваться для применения следующих типов правил к электронным письмам:
Amazon Simple Email Service может отслеживать количество отправленных, доставленных, открытых, нажатых, возвращенных и жалобных событий для каждого отправленного электронного письма. Используйте публикацию событий для отправки информации об этих событиях в другие службы Amazon Web Services, такие как Amazon CloudWatch.
При аренде выделенных IP-адресов с Amazon Simple Email Service вы можете создавать группы IP-адресов, называемые выделенными пулами IP-адресов. Затем вы можете связать выделенные пулы IP-адресов с наборами конфигурации.
SmsConfiguration -> (структура)
Конфигурация пула пользователей для доставки SMS-сообщений с помощью Amazon Simple Notification Service. Для отправки SMS-сообщений с Amazon SNS в нужном вам регионе Amazon Web Services пул пользователей Amazon Cognito использует роль Identity and Access Management (IAM) в вашей учетной записи Amazon Web Services.
SnsCallerArn -> (строка)
ExternalId -> (строка)
Внешний идентификатор обеспечивает дополнительную безопасность для вашей роли IAM. Вы можете использовать ExternalId с ролью IAM, которую вы используете с Amazon SNS для отправки SMS-сообщений для вашего пула пользователей. Если вы предоставляете ExternalId, ваш пул пользователей Amazon Cognito включает его в запрос для принятия вашей роли IAM. Вы можете настроить политику доверия роли таким образом, чтобы Amazon Cognito и любой субъект предоставляли ExternalID. Если вы используете консоль управления Amazon Cognito для создания роли для многофакторной аутентификации (MFA) по SMS, Amazon Cognito создает роль с необходимыми разрешениями и политикой доверия, демонстрирующей использование ExternalId.
Дополнительную информацию о ExternalId роли см. в документе How to use an external ID when granting access to your Amazon Web Services resources to a third party.
SnsRegion -> (строка)
Регион Amazon Web Services для использования с интеграцией Amazon SNS. Вы можете выбрать тот же регион, что и ваш пул пользователей, или поддерживаемый альтернативный регион Amazon SNS.
Ресурсы Amazon Cognito в регионе Amazon Web Services Азия-Тихий океан (Сеул) должны использовать вашу конфигурацию Amazon SNS в регионе Азия-Тихий океан (Токио). Дополнительную информацию см. в разделе SMS message settings for Amazon Cognito user pools.
UserPoolTags -> (карта)
Теги, назначенные пулу пользователей. Тег — это метка, которую можно применять к пулам пользователей для их категоризации и управления различными способами, например, по назначению, владельцу, среде или другим критериям.
key -> (строка)
value -> (строка)
SmsConfigurationFailure -> (строка)
Причина, по которой конфигурация SMS не может отправлять сообщения вашим пользователям.
Это сообщение может содержать значения, разделенные запятыми, описывающие причины, по которым ваша конфигурация SMS не может отправлять сообщения конечным пользователям пула.
Роль Identity and Access Management, которую Amazon Cognito использует для отправки SMS-сообщений, не настроена должным образом. Дополнительную информацию см. в разделе SmsConfigurationType.
Учетная запись Amazon Web Services находится в песочнице SNS SMS, и сообщения будут достигать только проверенных конечных пользователей. Этот параметр не будет заполнен SNSSandbox, если пользователь, создающий пул пользователей, не имеет разрешений SNS. Чтобы узнать, как вывести свою учетную запись Amazon Web Services из песочницы, см. Moving out of the SMS sandbox.
EmailConfigurationFailure -> (строка)
EventSource:cognito-idp.amazonaws.com в CloudTrail, чтобы получить информацию о проблемах с конфигурацией электронной почты пула пользователей.Domain -> (строка)
CustomDomain -> (строка)
Пользовательский домен, который вы предоставляете Amazon Cognito. Этот параметр применяется только если вы используете пользовательский домен для размещения страниц регистрации и входа в вашу программу. Пример пользовательского домена может быть auth.example.com.
Дополнительную информацию о добавлении пользовательского домена в ваш пул пользователей см. в разделе Using Your Own Domain for the Hosted UI.
AdminCreateUserConfig -> (структура)
Конфигурация для AdminCreateUser запросов.
AllowAdminCreateUserOnly -> (булево)
true, только администраторы могут создавать новые пользовательские профили. Когда false, пользователи могут регистрировать себя и создавать новый пользовательский профиль с помощью операции SignUp.UnusedAccountValidityDays -> (целое число)
Этот параметр больше не используется.
Срок действия пароля в днях для пользователей, созданных администратором. По истечении этого срока пользователь не может войти в систему с временным паролем. Чтобы сбросить учетную запись после этого срока, необходимо снова вызвать AdminCreateUser, указав RESEND для параметра MessageAction.
Значение по умолчанию для этого параметра — 7.
InviteMessageTemplate -> (структура)
Шаблон приветственного сообщения для новых пользователей. Этот шаблон должен включать заполнитель временного пароля {####}, если вы создаете пользователей с паролями. Если у ваших пользователей нет паролей, вы можете опустить этот заполнитель.
См. также Customizing User Invitation Messages.
SMSMessage -> (строка)
EmailMessage -> (строка)
EmailSubject -> (строка)
UserPoolAddOns -> (структура)
Содержит настройки для активации защиты от угроз, включая режим работы и дополнительные типы аутентификации. Чтобы регистрировать информацию о безопасности пользователя, но не предпринимать никаких действий, установите значение AUDIT. Чтобы настроить автоматические ответы на потенциально нежелательные обращения в ваш пул пользователей, установите значение ENFORCED.
Дополнительную информацию см. в разделе Adding advanced security to a user pool. Чтобы активировать эту настройку, ваш пул пользователей должен быть на тарифе Plus.
AdvancedSecurityMode -> (строка)
AdvancedSecurityAdditionalFlows -> (структура)
Параметры конфигурации защиты от угроз для дополнительных типов аутентификации в вашем пуле пользователей, включая пользовательскую аутентификацию.
CustomAuthMode -> (строка)
UsernameConfiguration -> (структура)
Чувствительность к регистру имени пользователя для выбранного варианта входа. Когда чувствительность к регистру установлена в False (регистронезависимая), пользователи могут войти в систему с любой комбинацией заглавных и строчных букв. Например, username , USERNAME , или UserName , или для электронной почты, email@example.com или EMaiL@eXamplE.Com . Для большинства случаев рекомендуется установить чувствительность к регистру в значение False (регистронезависимая). Когда имена пользователей и адреса электронной почты нечувствительны к регистру, Amazon Cognito рассматривает любые вариации регистра как одного и того же пользователя и предотвращает присвоение варианта регистра к одному и тому же атрибуту для разного пользователя.
CaseSensitive -> (boolean)
Определяет, будет ли применяться чувствительность к регистру имени пользователя для всех пользователей в пуле пользователей через API Amazon Cognito. Для большинства случаев рекомендуется установить чувствительность к регистру в значение False (регистронезависимая). Когда имена пользователей и адреса электронной почты нечувствительны к регистру, пользователи могут войти как один и тот же пользователь, когда они вводят разный регистр своего имени пользователя.
Допустимые значения:
Включает чувствительность к регистру для всех вводимых имён пользователей. Когда этот параметр установлен в значение true , пользователи должны войти в систему с использованием точного регистра своего имени пользователя, например, «UserName». Это значение по умолчанию.
Включает нечувствительность к регистру для всех вводимых имён пользователей. Например, когда этот параметр установлен в значение false , пользователи могут войти с помощью username , USERNAME или UserName . Этот параметр также делает как preferred_username , так и email псевдоним нечувствительными к регистру, в дополнение к атрибуту username.
Arn -> (string)
AccountRecoverySetting -> (structure)
Доступные проверенные методы, которые пользователь может использовать для восстановления пароля, когда он обращается к ForgotPassword. Вы можете использовать эту настройку, чтобы определить предпочтительный метод, когда у пользователя доступно более одного метода. При наличии этой настройки SMS не подходит для действительного механизма восстановления пароля, если у пользователя также активирована многофакторная аутентификация (MFA) по SMS. В отсутствие этой настройки Amazon Cognito использует устаревёванное поведение, где SMS предпочтительнее через электронную почту.
RecoveryMechanisms -> (list)
Список вариантов и приоритетов для доставки сообщений пользователю в операциях сброса пароля. Устанавливает или отображает предпочтения пула пользователей для приоритета сообщений по электронной почте или SMS, должны ли пользователи переходить к второму методу доставки и должны ли пароли сбрасываться только администраторами.
(structure)
Вариант восстановления для пользователя. Тип данных AccountRecoverySettingType — это массив этого объекта. Каждый RecoveryOptionType имеет свойство приоритета, которое определяет, является ли это первичным или вторичным вариантом.
Например, если verified_email имеет приоритет 1, а verified_phone_number имеет приоритет 2, ваш пул пользователей отправляет сообщения о восстановлении учетной записи на проверенный адрес электронной почты, но переходит к сообщению по SMS, если у пользователя есть проверенный номер телефона. Вариант admin_only предотвращает самостоятельное восстановление учетной записи.
Priority -> (integer)
1.Name -> (string)
UserPoolTier -> (string)
ESSENTIALS.
© Copyright 2025, Amazon Web Services. Created using Sphinx.