[ aws . cognito-idp ]
Сброс пароля
Описание
Отправляет код подтверждения сброса пароля для текущего пользователя, авторизованного на сайте.
Для параметра Username можно использовать имя пользователя или псевдоним.
Если ни номер телефона, ни адрес электронной почты не подтверждены, Amazon Cognito отвечает ошибкой InvalidParameterException. Если у вашего клиента приложения есть секретный ключ, и вы не предоставляете параметр SECRET_HASH, этот API возвращает NotAuthorizedException.
Примечание
Amazon Cognito не оценивает политики управления доступом и идентификацией (IAM) в запросах для этой API операции. Для этой операции вы не можете использовать учетные данные IAM для авторизации запросов и не можете предоставлять разрешения IAM в политиках. Дополнительную информацию об моделях авторизации в Amazon Cognito см. в разделе Использование API пулов пользователей Amazon Cognito и конечных точек пулов пользователей .Примечание
Данное действие может генерировать SMS-сообщение. Начиная с 1 июня 2021 года, операторы мобильной связи США требуют регистрации номера исходящих вызовов перед отправкой SMS-сообщений на номера телефонов США. Если вы используете SMS-сообщения в Amazon Cognito, вы должны зарегистрировать номер телефона в Amazon Pinpoint. Amazon Cognito автоматически использует зарегистрированный номер. В противном случае пользователи Amazon Cognito, которым необходимо получать SMS-сообщения, могут не иметь возможности зарегистрироваться, активировать свои учетные записи или войти в систему.
Если вы никогда не использовали SMS-сообщения с Amazon Cognito или любым другим сервисом Amazon Web Services, Amazon Simple Notification Service может поместить вашу учетную запись в песочницу SMS. В режиме *песочницы* вы можете отправлять сообщения только на подтверждённые номера телефонов. После тестирования вашего приложения в среде песочницы, вы можете перейти из песочницы в производство. Дополнительную информацию см. в разделе Настройки SMS-сообщений для пулов пользователей Amazon Cognito в руководстве разработчика Amazon Cognito.
См. также: Документация AWS API
Синтаксис
forgot-password
--client-id <value>
[--secret-hash <value>]
[--user-context-data <value>]
--username <value>
[--analytics-metadata <value>]
[--client-metadata <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--client-id (строка)
--secret-hash (строка)
SecretHash см. в разделе Вычисление секретных хэш-значений.--user-context-data (структура)
Контекстные данные о вашей сессии пользователя, такие как отпечаток устройства, IP-адрес или местоположение. Amazon Cognito система защиты от угроз оценивает риск аутентификации на основе контекста, генерируемого приложением и передаваемого Amazon Cognito при выполнении запросов API.
Дополнительную информацию см. в разделе Сбор данных для защиты от угроз в приложениях.
IpAddress -> (строка)
EncodedData -> (строка)
Сокращённый синтаксис:
IpAddress=string,EncodedData=string
Синтаксис JSON:
{
"IpAddress": "string",
"EncodedData": "string"
}
--username (строка)
username не является атрибутом псевдонима в вашем пуле пользователей, это значение должно быть sub локального пользователя или именем пользователя из стороннего IdP.--analytics-metadata (структура)
Информация, которая поддерживает аналитические результаты с Amazon Pinpoint, включая идентификатор конечной точки пользователя. Идентификатор конечной точки — это место назначения push-уведомлений Amazon Pinpoint, например, идентификатор устройства, адрес электронной почты или номер телефона.
AnalyticsEndpointId -> (строка)
Сокращённый синтаксис:
AnalyticsEndpointId=string
Синтаксис JSON:
{
"AnalyticsEndpointId": "string"
}
--client-metadata (карта)
Карта пользовательских пар ключ-значение, которые вы можете предоставить в качестве входных данных для любых пользовательских рабочих процессов, которые запускает это действие.
Вы создаёте пользовательские рабочие процессы, назначая функции Lambda триггерам пула пользователей. Когда вы используете действие API ForgotPassword, Amazon Cognito вызывает все функции, которые назначены следующим триггерам: *до регистрации*, *пользовательское сообщение* и *миграция пользователя*. Когда Amazon Cognito вызывает любую из этих функций, она передаёт JSON-погрузку, которую функция получает в качестве входных данных. Эта погрузка содержит атрибут clientMetadata, который предоставляет данные, которые вы присвоили параметру ClientMetadata в своём запросе ForgotPassword. В коде функции в Lambda вы можете обработать значение clientMetadata для улучшения вашего рабочего процесса для ваших конкретных потребностей.
Дополнительную информацию см. в разделе Использование триггеров Lambda в руководстве разработчика Amazon Cognito.
Примечание
При использовании параметра ClientMetadata обратите внимание, что Amazon Cognito не будет выполнять следующие действия:
- Хранить значение
ClientMetadata. Эти данные доступны только для триггеров Lambda, назначенных пулу пользователей для поддержки пользовательских рабочих процессов. Если ваша конфигурация пула пользователей не включает триггеры, параметрClientMetadataне нужен. - Проверять значение
ClientMetadata. - Шифровать значение
ClientMetadata. Не передавайте конфиденциальную информацию в этом параметре.
key -> (строка)
value -> (строка)
Сокращённый синтаксис:
KeyName1=string,KeyName2=string
Синтаксис JSON:
{"string": "string"
...}
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному в --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения будут переопределять значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения, используя значение, предоставленное JSON, поскольку строка будет взята дословно. Это может не быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено без значения или со значением input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое значение)
Включить отладочную запись.
--endpoint-url (строка)
Переопределить адрес URL по умолчанию команды заданным адресом URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при взаимодействии с сервисами AWS. Для каждого подключения SSL AWS CLI проверит сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.
--no-paginate (логическое значение)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI сделает только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования выходных данных команды.
- json
- text
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определённый профиль из файла учетных данных.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/выключить цветной вывод.
- включено
- выключено
- авто
--no-sign-request (логическое значение)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Набор сертификатов CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет блокирующим и не будет ограничено по времени. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет блокирующим и не будет ограничено по времени. Значение по умолчанию — 60 секунд.
--cli-binary-format (строка)
Стиль форматирования двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной в base64 строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI версии 1, а двоичные значения должны передаваться дословно. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла непосредственно независимо от параметра cli-binary-format. При использовании file:// содержимое файла необходимо должным образом отформатировать для настроенного параметра cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить пэйджер CLI для вывода.
--cli-auto-prompt (логическое значение)
Автоматически запросить параметры ввода CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматический запрос параметров ввода CLI.
Примеры
Примечание
Для использования следующих примеров, вы должны иметь установленный и настроенный AWS CLI. Дополнительную информацию см. в руководстве по началу работы с AWS CLI в руководстве пользователя AWS CLI.
Если не указано иное, все примеры используют правила цитирования Unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей терминальной оболочки. Дополнительную информацию см. в разделе Использование кавычек со строками в руководстве пользователя AWS CLI.
Для принудительной смены пароля
Следующий пример отправляет сообщение на jane@example.com для смены пароля.
aws cognito-idp forgot-password --client-id 38fjsnc484p94kpqsnet7mpld0 --username jane@example.com
Вывод:
{
"CodeDeliveryDetails": {
"Destination": "j***@e***.com",
"DeliveryMedium": "EMAIL",
"AttributeName": "email"
}
}
Вывод
CodeDeliveryDetails -> (структура)
Информация о телефонном номере или адресе электронной почты, на которые Amazon Cognito отправил код восстановления пароля.
Destination -> (строка)
DeliveryMedium -> (строка)
AttributeName -> (строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.