Spec-Zone.ru › AWS CLI v2

[ aws . cognito-idp ]

Регистрация

Описание

Регистрирует пользователя с клиентом приложения и запрашивает имя пользователя, пароль и атрибуты пользователя в пуле пользователей.

Примечание

Amazon Cognito не оценивает политики управления идентификацией и доступом (IAM) в запросах для этой операции API. Для этой операции вы не можете использовать учетные данные IAM для авторизации запросов и не можете предоставлять разрешения IAM в политиках. Дополнительную информацию об моделях авторизации в Amazon Cognito см. в разделе Использование API пулов пользователей Amazon Cognito и конечных точек пула пользователей .

Примечание

Данное действие может генерировать SMS-сообщение. Начиная с 1 июня 2021 года, операторы сотовой связи США требуют регистрации номера исходного телефона перед отправкой SMS-сообщений на номера телефонов США. Если вы используете SMS-сообщения в Amazon Cognito, вы должны зарегистрировать номер телефона в Amazon Pinpoint . Amazon Cognito будет автоматически использовать зарегистрированный номер. В противном случае пользователи Amazon Cognito, которые должны получать SMS-сообщения, могут не иметь возможности зарегистрироваться, активировать свои учетные записи или войти в систему.

Если вы никогда не использовали SMS-сообщения с Amazon Cognito или любой другой службой Amazon Web Services, Amazon Simple Notification Service может поместить вашу учетную запись в песочницу SMS. В режиме *песочницы* вы можете отправлять сообщения только на проверенные номера телефонов. После тестирования приложения в среде песочницы вы можете перейти из песочницы в рабочую среду. Дополнительную информацию см. в разделе Настройки SMS-сообщений для пулов пользователей Amazon Cognito в *Руководстве разработчика Amazon Cognito*.

В ответ на этот запрос вы можете получить исключение LimitExceeded, если вы превысили квоту скорости для электронных писем или SMS-сообщений, а также если ваш пул пользователей автоматически проверяет электронные адреса или номера телефонов. Когда вы получаете это исключение в ответе, пользователь успешно создан и находится в состоянии UNCONFIRMED.

См. также: Документация API AWS

Синопсис

  sign-up
--client-id <value>
[--secret-hash <value>]
--username <value>
[--password <value>]
[--user-attributes <value>]
[--validation-data <value>]
[--analytics-metadata <value>]
[--user-context-data <value>]
[--client-metadata <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--client-id (строка)

Идентификатор клиента приложения, где пользователь хочет зарегистрироваться.

--secret-hash (строка)

HMAC (код аутентификации сообщений с ключом) вычисленный с использованием секретного ключа клиента пула пользователей и имени пользователя плюс ID клиента в сообщении. Дополнительную информацию об SecretHash см. в разделе Вычисление значений секретного хэша .

--username (строка)

Имя пользователя пользователя, которого вы хотите зарегистрировать. Значение этого параметра обычно является именем пользователя, но может быть любым атрибутом псевдонима в вашем пуле пользователей.

--password (строка)

Предлагаемый пароль пользователя. Пароль должен соответствовать требованиям к паролям вашего пула пользователей.

Пользователи могут зарегистрироваться без пароля, если ваш пул пользователей поддерживает вход без пароля с помощью одноразовых кодов подтверждения по электронной почте или SMS. Чтобы создать пользователя без пароля, опустите этот параметр или отправьте пустое значение. Вы можете создать пользователя без пароля только тогда, когда вход без пароля доступен.

--user-attributes (список)

Массив пар имя-значение, представляющих атрибуты пользователя.

Для пользовательских атрибутов, включите префикс custom: в имя атрибута, например custom:department.

(структура)

Имя и значение атрибута пользователя.

Имя -> (строка)

Имя атрибута.

Значение -> (строка)

Значение атрибута.

Краткая синтаксическая конструкция:

Name=string,Value=string ...

Синтаксис JSON:

[
  {
    "Name": "string",
    "Value": "string"
  }
  ...
]

--validation-data (список)

Временные атрибуты пользователя, которые вносят вклад в результаты вашего триггера Lambda до регистрации. Этот набор пар ключ-значение предназначен для пользовательской проверки информации, которую вы собираете от ваших пользователей, но не нужно сохранять.

Ваша функция Lambda может анализировать эти дополнительные данные и действовать на них. Ваша функция может автоматически подтверждать и проверять выбранных пользователей или выполнять внешние операции API, такие как регистрация атрибутов пользователей и данных проверки в Amazon CloudWatch Logs.

Дополнительную информацию о триггере Lambda до регистрации см. в разделе Триггер Lambda до регистрации .

(структура)

Имя и значение атрибута пользователя.

Имя -> (строка)

Имя атрибута.

Значение -> (строка)

Значение атрибута.

Краткая синтаксическая конструкция:

Name=string,Value=string ...

Синтаксис JSON:

[
  {
    "Name": "string",
    "Value": "string"
  }
  ...
]

--analytics-metadata (структура)

Информация, которая поддерживает аналитические результаты с Amazon Pinpoint, включая идентификатор конечной точки пользователя. Идентификатор конечной точки — это место назначения push-уведомлений Amazon Pinpoint, например идентификатор устройства, адрес электронной почты или номер телефона.

AnalyticsEndpointId -> (строка)

Идентификатор конечной точки. Информация, которую вы хотите передать Amazon Pinpoint о том, куда отправлять уведомления.

Краткая синтаксическая конструкция:

AnalyticsEndpointId=string

Синтаксис JSON:

{
  "AnalyticsEndpointId": "string"
}

--user-context-data (структура)

Контекстные данные о вашей сессии пользователя, такие как отпечаток устройства, IP-адрес или местоположение. Amazon Cognito система защиты от угроз оценивает риск события аутентификации на основе контекста, который генерирует ваше приложение и передает Amazon Cognito, когда оно делает запросы API.

Дополнительную информацию см. в разделе Сбор данных для защиты от угроз в приложениях .

IpAddress -> (строка)

IP-адрес источника устройства вашего пользователя.

EncodedData -> (строка)

Кодированные детали отпечатка устройства, собранные вашим приложением с помощью библиотеки сбора данных контекста Amazon Cognito. Дополнительную информацию см. в разделе Добавление данных о пользователе и сессии в запросы API .

Краткая синтаксическая конструкция:

IpAddress=string,EncodedData=string

Синтаксис JSON:

{
  "IpAddress": "string",
  "EncodedData": "string"
}

--client-metadata (отображение)

Карта пользовательских пар ключ-значение, которые вы можете предоставить в качестве входных данных для любых пользовательских рабочих процессов, которые инициирует данное действие.

Вы создаете пользовательские рабочие процессы, назначая функции Lambda триггерам пула пользователей. При использовании действия API SignUp Amazon Cognito вызывает любые функции, назначенные следующим триггерам: *до регистрации*, *пользовательское сообщение* и *после подтверждения*. Когда Amazon Cognito вызывает любую из этих функций, она передает JSON-полезную нагрузку, которую функция получает как вход. Эта полезная нагрузка содержит атрибут clientMetadata, который предоставляет данные, которые вы назначили параметру ClientMetadata в запросе SignUp. В вашем коде функции в Lambda вы можете обработать значение clientMetadata, чтобы улучшить ваш рабочий процесс для ваших конкретных потребностей.

Дополнительную информацию см. в разделе Использование триггеров Lambda в *Руководстве разработчика Amazon Cognito*.

Примечание

При использовании параметра ClientMetadata обратите внимание, что Amazon Cognito не будет выполнять следующие действия:

  • Хранить значение ClientMetadata. Эти данные доступны только для триггеров Lambda, назначенных пулу пользователей для поддержки пользовательских рабочих процессов. Если ваша конфигурация пула пользователей не включает триггеры, параметр ClientMetadata не служит никакой цели.
  • Проверять значение ClientMetadata.
  • Шифровать значение ClientMetadata. Не отправляйте конфиденциальную информацию в этом параметре.

ключ -> (строка)

значение -> (строка)

Краткая синтаксическая конструкция:

KeyName1=string,KeyName2=string

Синтаксис JSON:

{"string": "string"
  ...}

--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного JSON, так как строка будет взята буквально. Это может не быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. При отсутствии значения или значении input выводит пример JSON-входных данных, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, при указании значения yaml-input выводится пример входных данных YAML, которые можно использовать с --cli-input-yaml. Если указано значение output, он проверяет входные данные команд и возвращает пример выходных данных JSON для данной команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI и не гарантируется обратная совместимость сгенерированного JSON-скелета.

Глобальные параметры

--debug (boolean)

Включить отладку логирования.

--endpoint-url (string)

Переопределить URL по умолчанию команды заданным URL.

--no-verify-ssl (boolean)

По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет стандартное поведение проверки сертификатов SSL.

--no-paginate (boolean)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (string)

Стиль форматирования вывода команды.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (string)

Запрос JMESPath для фильтрации данных ответа.

--profile (string)

Использование определенного профиля из файла учетных данных.

--region (string)

Регион для использования. Переопределяет настройки из конфигурации/окружения.

--version (string)

Отображение версии этого инструмента.

--color (string)

Включение/выключение цветного вывода.

  • on
  • off
  • auto

--no-sign-request (boolean)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (string)

Файл с сертификатами CA для проверки SSL-сертификатов. Переопределяет настройки из конфигурации/окружения.

--cli-read-timeout (int)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и без таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (int)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и без таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (string)

Стиль форматирования для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI версии 1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, отображающего двоичный блок fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую, независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (boolean)

Отключить пейджер CLI для вывода.

--cli-auto-prompt (boolean)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (boolean)

Отключить автоматическое запросы параметров ввода CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы в Руководстве пользователя AWS CLI.

Если не указано иное, все примеры используют правила цитирования, похожие на Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей терминальной оболочки. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.

Для регистрации пользователя

В этом примере регистрируется пользователь jane@example.com.

Команда:

aws cognito-idp sign-up --client-id 3n4b5urk1ft4fl3mg5e62d9ado --username jane@example.com --password PASSWORD --user-attributes Name="email",Value="jane@example.com" Name="name",Value="Jane"

Вывод:

{
  "UserConfirmed": false,
  "UserSub": "e04d60a6-45dc-441c-a40b-e25a787d4862"
}

Вывод

UserConfirmed -> (boolean)

Указывает, был ли пользователь автоматически подтвержден. Вы можете автоматически подтверждать пользователей с помощью триггера Lambda для предварительной регистрации.

CodeDeliveryDetails -> (structure)

В пользовательских пулах, которые автоматически проверяют и подтверждают новых пользователей, Amazon Cognito отправляет пользователям сообщение с кодом или ссылкой, подтверждающей владение введенным номером телефона или адресом электронной почты. Объект CodeDeliveryDetails содержит информацию о пункте назначения для этой ссылки или кода.

Destination -> (string)

Адрес электронной почты или номер телефона, куда Amazon Cognito отправил код.

DeliveryMedium -> (string)

Метод, который Amazon Cognito использовал для отправки кода.

AttributeName -> (string)

Имя атрибута, который Amazon Cognito проверяет с помощью кода.

UserSub -> (string)

Уникальный идентификатор нового пользователя, например a1b2c3d4-5678-90ab-cdef-EXAMPLE11111.

Session -> (string)

Идентификатор сеанса, который вы можете передать в ConfirmSignUp, когда хотите немедленно войти в систему с пользователем по потоку USER_AUTH после завершения регистрации.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API