[ aws . cognito-idp ]
обновление-атрибутов-пользователя
Описание
Обновляет атрибуты текущего пользователя, авторизованного по имени. Для удаления атрибута пользователя, отправьте атрибут в запросе API со значением по умолчанию.
Для пользовательских атрибутов необходимо добавить префикс custom: к имени атрибута, например custom:department .
Авторизуйте это действие с помощью маркера доступа пользователя, авторизованного по имени. Он должен содержать область aws.cognito.signin.user.admin .
Примечание
Amazon Cognito не проверяет политики управления идентификацией и доступом (IAM) в запросах для этой операции API. Для этой операции вы не можете использовать учетные данные IAM для авторизации запросов и не можете предоставлять разрешения IAM в политиках. Дополнительную информацию об моделях авторизации в Amazon Cognito см. в разделе Использование API пулов пользователей Amazon Cognito и конечных точек пулов пользователей .Примечание
Это действие может генерировать SMS-сообщение. Начиная с 1 июня 2021 года, операторы сотовой связи США требуют от вас регистрации номера отправки, прежде чем вы сможете отправлять SMS-сообщения на номера телефонов США. Если вы используете SMS-сообщения в Amazon Cognito, вы должны зарегистрировать номер телефона в Amazon Pinpoint . Amazon Cognito будет использовать зарегистрированный номер автоматически. В противном случае пользователи Amazon Cognito, которым необходимо получать SMS-сообщения, могут не иметь возможности зарегистрироваться, активировать свои учетные записи или войти в систему.
Если вы никогда не использовали SMS-сообщения с Amazon Cognito или любым другим сервисом Amazon Web Services, Amazon Simple Notification Service может поместить вашу учетную запись в песочницу SMS. В режиме песочницы вы можете отправлять сообщения только проверенным номерам телефонов. После тестирования вашего приложения в среде песочницы вы можете перейти из песочницы в рабочее состояние. Дополнительную информацию см. в разделе Настройки SMS-сообщений для пулов пользователей Amazon Cognito в руководстве разработчика Amazon Cognito .
См. также: Документация API AWS
Синтаксис
update-user-attributes
--user-attributes <value>
--access-token <value>
[--client-metadata <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--user-attributes (список)
Массив пар имя-значение, представляющих атрибуты пользователя.
Для пользовательских атрибутов необходимо добавить префикс custom: к имени атрибута.
Если вы установили атрибут, требующий проверки перед обновлением его значения Amazon Cognito, этот запрос немедленно не обновит значение этого атрибута. После того, как ваш пользователь получит и отреагирует на сообщение для проверки нового значения, Amazon Cognito обновит значение атрибута. Ваш пользователь может войти в систему и получать сообщения со значением исходного атрибута до тех пор, пока он не проверит новое значение.
(структура)
Имя и значение атрибута пользователя.
Имя -> (строка)
Значение -> (строка)
Сокращенный синтаксис:
Name=string,Value=string ...
Синтаксис JSON:
[
{
"Name": "string",
"Value": "string"
}
...
]
--access-token (строка)
aws.cognito.signin.user.admin .--client-metadata (карта)
Карта пользовательских пар ключ-значение, которые можно предоставить в качестве входных данных для любых пользовательских рабочих процессов, которые запускает это действие.
Вы создаете пользовательские рабочие процессы, назначая функции Lambda для триггеров пула пользователей. При использовании действия API UpdateUserAttributes Amazon Cognito вызывает функцию, назначенную триггеру пользовательского сообщения. Когда Amazon Cognito вызывает эту функцию, она передает JSON-полезную нагрузку, которую функция получает в качестве входных данных. Эта полезная нагрузка содержит атрибут clientMetadata, который предоставляет данные, которые вы назначили параметру ClientMetadata в запросе UpdateUserAttributes. В коде вашей функции в Lambda вы можете обработать значение clientMetadata для улучшения вашего рабочего процесса для ваших конкретных потребностей.
Дополнительную информацию см. в разделе Использование триггеров Lambda в руководстве разработчика Amazon Cognito .
Примечание
При использовании параметра ClientMetadata обратите внимание, что Amazon Cognito не будет выполнять следующие действия:
- Хранить значение
ClientMetadata. Эти данные доступны только для триггеров Lambda, назначенных пулу пользователей для поддержки пользовательских рабочих процессов. Если ваша конфигурация пула пользователей не включает триггеры, параметрClientMetadataне имеет смысла. - Проверять значение
ClientMetadata. - Шифровать значение
ClientMetadata. Не отправляйте конфиденциальную информацию в этот параметр.
ключ -> (строка)
значение -> (строка)
Сокращенный синтаксис:
KeyName1=string,KeyName2=string
Синтаксис JSON:
{"string": "string"
...}
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка соответствует формату, указанному в --generate-cli-skeleton. Если на командной строке предоставлены другие аргументы, эти значения будут переопределять значения, предоставленные через JSON. Передача произвольных двоичных значений с помощью значения JSON невозможна, так как строка будет интерпретироваться буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод, не отправляя запрос API. Если предоставлено значение по умолчанию или значение input, выводит пример JSON-входных данных, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено значение yaml-input, выведет пример YAML-входных данных, который можно использовать с --cli-input-yaml. Если предоставлено значение output, проверит входные данные команд и вернет пример выходного JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое значение)
Включить отладку.
--endpoint-url (строка)
Переопределить URL по умолчанию команды заданным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при взаимодействии с сервисами AWS. Для каждого подключения SSL AWS CLI проверит сертификаты SSL. Этот параметр переопределяет поведение по умолчанию проверки сертификатов SSL.
--no-paginate (логическое значение)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI сделает только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования выходных данных команды.
- json
- текст
- таблица
- yaml
- потоковый-yaml
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использование определенного профиля из файла учетных данных.
--region (строка)
Используемый регион. Переопределяет параметры конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включение/выключение цветного вывода.
- вкл
- выкл
- авто
--no-sign-request (логическое значение)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Файл с набором сертификатов CA для проверки сертификатов SSL. Переопределяет параметры конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет выполняться без блокировки и без таймаута. Значение по умолчанию равно 60 секундам.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет выполняться без блокировки и без таймаута. Значение по умолчанию равно 60 секундам.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной в base64 строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, который отображается на двоичный блок, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от значения cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить страницу cli для вывода.
--cli-auto-prompt (логическое значение)
Автоматически запрашивать параметры командной строки CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматическое запроса параметров командной строки CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы в руководстве пользователя AWS CLI.
Если не указано иное, все примеры используют правила цитирования Unix-подобных систем. Эти примеры потребуется адаптировать к правилам цитирования вашей терминальной программы. См. Использование кавычек со строками в руководстве пользователя AWS CLI.
Для обновления атрибутов пользователя
В этом примере обновляется атрибут пользователя «nickname».
Команда:
aws cognito-idp update-user-attributes --access-token ACCESS_TOKEN --user-attributes Name="nickname",Value="Dan"
Вывод
CodeDeliveryDetailsList -> (список)
Когда запрос на обновление атрибута включает адрес электронной почты или номер телефона, Amazon Cognito отправляет пользователям сообщение с кодом, подтверждающим владение новым введенным значением. Объект CodeDeliveryDetails содержит информацию о пункте назначения доставки этой ссылки или кода. Это поведение происходит в пулах пользователей, настроенных на автоматическую проверку изменений этих атрибутов. Дополнительную информацию см. в разделе Проверка при изменении пользователем адреса электронной почты или номера телефона.
(структура)
Подробности доставки электронного письма или SMS-сообщения, отправленного Amazon Cognito для проверки подлинности или подтверждения.
Пункт назначения -> (строка)
Средство доставки -> (строка)
Имя атрибута -> (строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.