Идеальный способ получить секретный ключ - это использовать «CognitoUserPoolClient.ClientSecret» в вашем шаблоне облачной информации.
UserPoolClientIdSecret:
Value:
!GetAtt CognitoUserPoolClient.ClientSecret
Но он не поддерживается, как описано здесь и выдает сообщениекак показано на рисунке: Вы можете запустить команду CLI ниже, чтобы получить секретный ключ в качестве обходного пути:
aws cognito-idp describe-user-pool-client --user-pool-id "us-west-XXXXXX" --region us-west-2 --client-id "XXXXXXXXXXXXX" --query 'UserPoolClient.ClientSecret' --output text