Spec-Zone.ru › AWS CLI v2

[ aws . cognito-idp ]

get-user-attribute-verification-code

Описание

При заданном имени атрибута отправляет код проверки атрибута пользователя для указанного имени атрибута текущему вошедшему в систему пользователю.

Авторизуйте это действие с помощью маркера доступа вошедшего в систему пользователя. Он должен включать область aws.cognito.signin.user.admin .

Примечание

Amazon Cognito не оценивает политики управления идентификацией и доступом (IAM) в запросах для этой операции API. Для этой операции вы не можете использовать учетные данные IAM для авторизации запросов и не можете предоставить разрешения IAM в политиках. Дополнительную информацию об моделях авторизации в Amazon Cognito см. в разделе Использование API пулов пользователей Amazon Cognito и конечных точек пулов пользователей .

Примечание

Это действие может генерировать SMS-сообщение. Начиная с 1 июня 2021 года, операторы мобильной связи США требуют от вас зарегистрировать номер телефона отправки, прежде чем вы сможете отправлять SMS-сообщения на номера телефонов США. Если вы используете SMS-сообщения в Amazon Cognito, вы должны зарегистрировать номер телефона в Amazon Pinpoint . Amazon Cognito автоматически использует зарегистрированный номер. В противном случае пользователи Amazon Cognito, которые должны получать SMS-сообщения, могут не иметь возможности зарегистрироваться, активировать свои учетные записи или войти в систему.

Если вы никогда не использовали SMS-сообщения с Amazon Cognito или любой другой службой Amazon Web Services, Amazon Simple Notification Service может поместить вашу учетную запись в песочницу SMS. В * режиме песочницы * вы можете отправлять сообщения только на подтвержденные номера телефонов. После того, как вы протестируете свое приложение в среде песочницы, вы можете выйти из песочницы и перейти в производство. Дополнительную информацию см. в разделе Настройки SMS-сообщений для пулов пользователей Amazon Cognito в руководстве разработчика Amazon Cognito .

См. также: Документация API AWS

Синтаксис

  get-user-attribute-verification-code
--access-token <value>
--attribute-name <value>
[--client-metadata <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--access-token (строка)

Действительный маркер доступа, выданный Amazon Cognito текущему вошедшему в систему пользователю. Должен включать утверждение области для aws.cognito.signin.user.admin .

--attribute-name (строка)

Имя атрибута, который пользователь хочет проверить, например email .

--client-metadata (массив)

Массив пользовательских пар ключ-значение, которые вы можете предоставить в качестве входных данных для любых пользовательских рабочих процессов, которые это действие запускает.

Вы создаете пользовательские рабочие процессы, назначая функции Lambda триггерам пулов пользователей. Когда вы используете действие API GetUserAttributeVerificationCode, Amazon Cognito вызывает функцию, которая назначена триггеру * пользовательского сообщения *. Когда Amazon Cognito вызывает эту функцию, она передает JSON-полезную нагрузку, которую функция получает в качестве входных данных. Эта полезная нагрузка содержит атрибут clientMetadata , который предоставляет данные, которые вы назначили параметру ClientMetadata в вашем запросе GetUserAttributeVerificationCode. В коде вашей функции в Lambda вы можете обработать значение clientMetadata , чтобы улучшить свой рабочий процесс для ваших конкретных потребностей.

Дополнительную информацию см. в разделе Использование триггеров Lambda в руководстве разработчика Amazon Cognito .

Примечание

При использовании параметра ClientMetadata обратите внимание, что Amazon Cognito не будет выполнять следующие действия:

  • Хранить значение ClientMetadata . Эти данные доступны только для триггеров Lambda, назначенных пулу пользователей для поддержки пользовательских рабочих процессов. Если в вашей конфигурации пула пользователей нет триггеров, параметр ClientMetadata не имеет значения.
  • Проверять значение ClientMetadata .
  • Шифровать значение ClientMetadata . Не отправляйте конфиденциальную информацию в этот параметр.

ключ -> (строка)

значение -> (строка)

Сокращенный синтаксис:

KeyName1=string,KeyName2=string

Синтаксис JSON:

{"string": "string"
  ...}

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с использованием предоставленного значения JSON, так как строка будет взята буквально. Это может не быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или значение input , выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input , это выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output , проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (булево)

Включает отладочную запись журнала.

--endpoint-url (строка)

Переопределяет URL по умолчанию команды заданным URL.

--no-verify-ssl (булево)

По умолчанию AWS CLI использует SSL при общении со службами AWS. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.

--no-paginate (булево)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI будет выполнять только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования выходных данных команды.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определенный профиль из файла учетных данных.

--region (строка)

Используемый регион. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/выключить вывод цвета.

  • on
  • off
  • auto

--no-sign-request (булево)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Файл набора сертификатов CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной в base64 строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку fileb:// , всегда будет обрабатываться как двоичное и использовать содержимое файла напрямую независимо от параметра cli-binary-format . При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (булево)

Отключить пейджер cli для вывода.

--cli-auto-prompt (булево)

Автоматически запрашивать параметры входных данных CLI.

--no-cli-auto-prompt (булево)

Отключить автоматическое запросы параметров входных данных CLI.

Примеры

Примечание

Чтобы использовать следующие примеры, у вас должен быть установлен и настроен AWS CLI. Дополнительную информацию см. в руководстве по началу работы в руководстве пользователя AWS CLI.

Если не указано иное, во всех примерах используются правила цитирования в стиле Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. раздел Использование кавычек со строками в руководстве пользователя AWS CLI.

Для отправки кода проверки атрибута текущему пользователю

Следующий пример get-user-attribute-verification-code отправляет код проверки атрибута на адрес электронной почты текущего вошедшего в систему пользователя.

aws cognito-idp get-user-attribute-verification-code \
    --access-token eyJra456defEXAMPLE \
    --attribute-name email

Вывод:

{
    "CodeDeliveryDetails": {
        "Destination": "a***@e***",
        "DeliveryMedium": "EMAIL",
        "AttributeName": "email"
    }
}

Дополнительную информацию см. в разделе Регистрация и подтверждение учетных записей пользователей в руководстве разработчика Amazon Cognito.

Вывод

CodeDeliveryDetails -> (структура)

Информация о пункте назначения доставки кода проверки атрибута пользователя.

Destination -> (строка)

Адрес электронной почты или номер телефона пункта назначения, куда Amazon Cognito отправил код.

DeliveryMedium -> (строка)

Метод, используемый Amazon Cognito для отправки кода.

AttributeName -> (строка)

Имя атрибута, который Amazon Cognito проверяет с помощью кода.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API