Spec-Zone.ru › AWS CLI v2

[ aws . cognito-idp ]

list-users

Описание

При заданном идентификаторе пользовательского пула возвращает список пользователей и их основных данных в пользовательском пуле.

Примечание

Amazon Cognito оценивает политики управления идентификацией и доступом (IAM) в запросах для данной операции API. Для этой операции необходимо использовать учетные данные IAM для авторизации запросов и предоставить себе соответствующее разрешение IAM в политике.

Узнать больше
  • Подписание запросов к API Amazon Web Services
  • Использование API и конечных точек пользовательских пулов Amazon Cognito

См. также: Документация API AWS

list-users является постраничной операцией. Для получения всего набора результатов могут потребоваться несколько вызовов API. Вы можете отключить постраничность, указав аргумент --no-paginate. При использовании --output text и аргумента --query в ответной постраничной операции, аргумент --query должен извлекать данные из результатов следующих выражений запроса: Users

Синтаксис

  list-users
--user-pool-id <value>
[--attributes-to-get <value>]
[--filter <value>]
[--cli-input-json | --cli-input-yaml]
[--starting-token <value>]
[--page-size <value>]
[--max-items <value>]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--user-pool-id (строка)

Идентификатор пользовательского пула, где нужно отобразить или найти пользователей.

--attributes-to-get (список)

Массив JSON имен атрибутов пользователей, например, given_name , которые вы хотите, чтобы Amazon Cognito включил в ответ для каждого пользователя. Когда вы не предоставляете параметр AttributesToGet, Amazon Cognito возвращает все атрибуты для каждого пользователя.

Используйте AttributesToGet с необходимыми атрибутами в вашем пользовательском пуле или в сочетании с Filter. Amazon Cognito возвращает ошибку, если не все пользователи в результатах установили значение для запрошенного вами атрибута. Атрибуты, по которым нельзя фильтровать, включая пользовательские атрибуты, должны иметь заданное значение в каждом профиле пользователя, прежде чем параметр AttributesToGet вернёт результаты.

(строка)

Синтаксис:

"string" "string" ...

--filter (строка)

Строка фильтра в формате "AttributeName Filter-Type "AttributeValue". Кавычки внутри строки фильтра должны быть экранированы с помощью обратного слэша (\ ). Например, "family_name = \"Reddy\"" .

  • ИмяАтрибута : Имя атрибута, по которому необходимо выполнить поиск. Вы можете искать только по одному атрибуту за раз.
  • ТипФильтрации : Для точного совпадения используйте =, например, “given_name = \"Jon\" “. Для совпадения по префиксу (“начинается с”) используйте ^=, например, “given_name ^= \"Jon\" “.
  • ЗначениеАтрибута : Значение атрибута, которое должно совпадать для каждого пользователя.

Если строка фильтра пустая, ListUsers возвращает всех пользователей в пользовательском пуле.

Вы можете искать только по следующим стандартным атрибутам:

  • username (регистрозависимый)
  • email
  • phone_number
  • name
  • given_name
  • family_name
  • preferred_username
  • cognito:user_status (называется Статус в консоли) (регистронезависимый)
  • status (called **Enabled** in the Console) (case-sensitive)
  • sub

Пользовательские атрибуты не подлежат поиску.

Примечание

Вы также можете перечислять пользователей с помощью фильтра на стороне клиента. Фильтр на стороне сервера соответствует не более чем одному атрибуту. Для расширенного поиска используйте фильтр на стороне клиента с параметром --query действия list-users в командной строке. При использовании фильтра на стороне клиента ListUsers возвращает постраничный список нуля или более пользователей. Вы можете получить несколько страниц подряд с нулевыми результатами. Повторите запрос с каждым возвращенным маркером постраничности, пока не получите нулевое значение маркера постраничности, а затем просмотрите объединённый результат.

Дополнительную информацию о фильтрации на стороне сервера и клиента см. в разделе Фильтрование вывода CLI в руководстве пользователя по командной строке.

Для получения дополнительной информации см. Поиск пользователей с помощью API ListUsers и Примеры использования API ListUsers в руководстве разработчика Amazon Cognito.

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, указанному в --generate-cli-skeleton. Если на командной строке предоставлены другие аргументы, эти значения переопределят значения, предоставленные в JSON. Невозможно передать произвольные двоичные значения с помощью предоставленного значения JSON, так как строка будет воспринята буквально. Это может не быть указано вместе с --cli-input-yaml.

--starting-token (строка)

Маркер для указания места начала постраничного вывода. Это NextToken из ранее усечённого ответа.

Примеры использования см. в разделе Постраничность в руководстве пользователя по командной строке AWS.

--page-size (целое число)

Размер каждой страницы для получения в вызове AWS-сервиса. Это не влияет на количество элементов, возвращаемых в выводе команды. Установка меньшего размера страницы приводит к большему количеству вызовов AWS-сервиса, извлекая меньше элементов в каждом вызове. Это может помочь предотвратить истечение времени ожидания вызовов AWS-сервиса.

Примеры использования см. в разделе Постраничность в руководстве пользователя по командной строке AWS.

--max-items (целое число)

Общее количество элементов для возврата в выводе команды. Если общее количество доступных элементов больше заданного значения, в выводе команды будет предоставлен NextToken. Для возобновления постраничного вывода укажите значение NextToken в аргументе starting-token последующей команды. **Не** используйте элемент ответа NextToken непосредственно за пределами AWS CLI.

Примеры использования см. в разделе Постраничность в руководстве пользователя по командной строке AWS.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если указано без значения или со значением input, выводит пример JSON-ввода, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, будет выведен пример YAML-ввода, который можно использовать с --cli-input-yaml. Если указано значение output, это проверит входные данные команды и вернёт пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (булево)

Включить отладочную запись в журнал.

--endpoint-url (строка)

Переопределить URL по умолчанию команды указанным URL.

--no-verify-ssl (булево)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI проверит SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.

--no-paginate (булево)

Отключить автоматическую постраничность. Если автоматическая постраничность отключена, AWS CLI сделает только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команды.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использование определённого профиля из файла учетных данных.

--region (строка)

Используемый регион. Переопределяет настройки конфигурации/среды.

--version (строка)

Отображение версии этого инструмента.

--color (строка)

Включение/отключение цветного вывода.

  • on
  • off
  • auto

--no-sign-request (булево)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Файл с набором сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (int)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (int)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде строки, закодированной в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла напрямую независимо от настроек cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (булево)

Отключение постраничного вывода для вывода.

--cli-auto-prompt (булево)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (булево)

Отключить автоматическое запросы параметров ввода CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. Подробнее см. руководство по началу работы в руководстве пользователя AWS CLI.

Если не указано иное, все примеры используют правила цитирования, аналогичные UNIX. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. Использование кавычек со строками в руководстве пользователя AWS CLI.

Пример 1: Вывод списка пользователей с серверным фильтром

Следующий пример выводит 3 пользователя в запрошенном пуле пользователей, чьи адреса электронной почты начинаются с testuser.

aws cognito-idp list-users \
    --user-pool-id us-west-2_EXAMPLE \
    --filter email^=\"testuser\"\
    --max-items 3

Вывод:

{
    "PaginationToken": "efgh5678EXAMPLE",
    "Users": [
        {
            "Attributes": [
                {
                    "Name": "sub",
                    "Value": "eaad0219-2117-439f-8d46-4db20e59268f"
                },
                {
                    "Name": "email",
                    "Value": "testuser@example.com"
                }
            ],
            "Enabled": true,
            "UserCreateDate": 1682955829.578,
            "UserLastModifiedDate": 1689030181.63,
            "UserStatus": "CONFIRMED",
            "Username": "testuser"
        },
        {
            "Attributes": [
                {
                    "Name": "sub",
                    "Value": "3b994cfd-0b07-4581-be46-3c82f9a70c90"
                },
                {
                    "Name": "email",
                    "Value": "testuser2@example.com"
                }
            ],
            "Enabled": true,
            "UserCreateDate": 1684427979.201,
            "UserLastModifiedDate": 1684427979.201,
            "UserStatus": "UNCONFIRMED",
            "Username": "testuser2"
        },
        {
            "Attributes": [
                {
                    "Name": "sub",
                    "Value": "5929e0d1-4c34-42d1-9b79-a5ecacfe66f7"
                },
                {
                    "Name": "email",
                    "Value": "testuser3@example.com"
                }
            ],
            "Enabled": true,
            "UserCreateDate": 1684427823.641,
            "UserLastModifiedDate": 1684427823.641,
            "UserStatus": "UNCONFIRMED",
            "Username": "testuser3@example.com"
        }
    ]
}

Дополнительную информацию см. в разделе Управление и поиск пользователей в Руководстве разработчика Amazon Cognito.

Пример 2: Вывод списка пользователей с клиентским фильтром

Следующий пример выводит атрибуты трех пользователей, у которых есть атрибут, в данном случае адрес электронной почты, содержащий домен электронной почты «@example.com». Если другие атрибуты содержат эту строку, они также будут отображены. У второго пользователя нет атрибутов, соответствующих запросу, и он исключен из отображаемого вывода, но не из ответа сервера.

aws cognito-idp list-users \
    --user-pool-id us-west-2_EXAMPLE \
    --max-items 3
    --query Users\[\*\].Attributes\[\?Value\.contains\(\@\,\'@example.com\'\)\]

Вывод:

[
    [
        {
            "Name": "email",
            "Value": "admin@example.com"
        }
    ],
    [],
    [
        {
            "Name": "email",
            "Value": "operator@example.com"
        }
    ]
]

Дополнительную информацию см. в разделе Управление и поиск пользователей в Руководстве разработчика Amazon Cognito.

Вывод

Пользователи -> (список)

Массив пользователей пула пользователей, соответствующих вашему запросу, и их атрибуты.

(структура)

Профиль пользователя в пуле пользователей Amazon Cognito.

Имя пользователя -> (строка)

Имя пользователя.

Атрибуты -> (список)

Названия и значения атрибутов пользователя, например email.

(структура)

Имя и значение атрибута пользователя.

Имя -> (строка)

Имя атрибута.

Значение -> (строка)

Значение атрибута.

UserCreateDate -> (временная метка)

Дата и время создания элемента. Amazon Cognito возвращает эту временную метку в формате эпохи Unix. Ваш SDK может отображать вывод в удобочитаемом формате, например, ISO 8601 или объекте Java Date.

UserLastModifiedDate -> (временная метка)

Дата и время изменения элемента. Amazon Cognito возвращает эту временную метку в формате эпохи Unix. Ваш SDK может отображать вывод в удобочитаемом формате, например, ISO 8601 или объекте Java Date.

Enabled -> (булево)

Указывает, включена или выключена учетная запись пользователя.

UserStatus -> (строка)

Статус пользователя. Он может быть одним из следующих:

  • UNCONFIRMED: Пользователь создан, но не подтвержден.
  • CONFIRMED: Пользователь подтвержден.
  • EXTERNAL_PROVIDER: Пользователь вошел в систему с помощью стороннего IdP.
  • RESET_REQUIRED: Пользователь подтвержден, но пользователь должен запросить код и сбросить пароль, прежде чем сможет войти в систему.
  • FORCE_CHANGE_PASSWORD: Пользователь подтвержден и может войти в систему с временным паролем, но при первом входе пользователь должен изменить свой пароль на новое значение, прежде чем что-либо делать.

Статусы ARCHIVED, UNKNOWN и COMPROMISED больше не используются.

MFAOptions -> (список)

Настройка MFA пользователя.

(структура)

Этот тип данных больше не поддерживается. Применяется только к конфигурациям многофакторной аутентификации (MFA) по SMS. Не применяется к конфигурациям MFA с токенами программного обеспечения с одноразовым паролем (TOTP).

DeliveryMedium -> (строка)

Средство доставки для отправки кода MFA. Вы можете использовать этот параметр для установки только значения medium доставки SMS.

AttributeName -> (строка)

Имя атрибута типа параметра MFA. Единственное допустимое значение — phone_number.

PaginationToken -> (строка)

Идентификатор, который Amazon Cognito вернул с предыдущим запросом к этой операции. При включении маркера пагинации в ваш запрос Amazon Cognito возвращает следующий набор элементов в списке. Используя этот маркер, можно просмотреть весь список элементов.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API