GetUserAttributeVerificationCode в AWS Cognito без AccessToken - PullRequest
0 голосов
/ 16 марта 2019

В AWS Cognito я хочу разрешить пользователю входить в систему только после подтверждения номера телефона и электронной почты. Есть ли способ, похожий на вызов API GetUserAttributeVerificationCode, где я могу получить код, не требуя AccessToken от пользователя?

1 Ответ

1 голос
/ 18 марта 2019

Я нахожусь в подобной ситуации, когда я хочу отправить код подтверждения через лямбду. Я попробовал лямбда-триггер после проверки подлинности, чтобы проверить, получен ли у нас accesstoken, но не повезло (что хорошо с точки зрения безопасности)

Так что, к сожалению, не существует AdminGetUserAttributeVerificationCode или какого-либо другого метода, который позволяет отправлять код подтверждения пользователю без маркера доступа. Идея этого заключается в том, что только зарегистрированный пользователь должен иметь возможность отправлять код подтверждения себе, а не кому-либо еще.

Возможно, это ограничение запрещает кому-либо (включая AWS) отправлять коды массовой верификации общественности без их согласия (спам).

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...