我想限制从Cognito托管UI进行的用户登录。我可以看到存在一些可以附加lambda的触发器,但是每当我在lambda内更改事件对象时,都没有得到我的自定义消息User exceeded limits
,而是得到unrecognizable lambda output
错误。
有人可以帮助我吗?还是有其他方法可以实现此功能?
使用此代码:
exports.handler = (event, context, callback) => {
if (true) {
var error = new Error("Cannot signin because your signin count is 5");
// Return error to Amazon Cognito
callback(error, event);
}
// Return to Amazon Cognito
callback(null, event);
};
但是,我不需要前缀PreAuthentication failed with error
,我只想显示我的消息。
感谢您的帮助。
答案 0 :(得分:0)
当前,由于表单是托管的Web UI,因此无法阻止Cognito添加前缀。
如果这是硬性要求,解决方法是创建您自己的登录表单并使用aws-cognito-sdk
一旦在“预身份验证”触发器下面的代码中调用cognitoUser.authenticateUser,将触发Lambda函数,您将需要处理错误并对其进行分析以删除不需要的前缀。
希望有帮助
aws Examples: Using the JavaScript SDK
var authenticationData = {
Username : 'username',
Password : 'password',
};
var authenticationDetails = new AmazonCognitoIdentity.AuthenticationDetails(authenticationData);
var poolData = { UserPoolId : 'us-east-1_TcoKGbf7n',
ClientId : '4pe2usejqcdmhi0a25jp4b5sh3'
};
var userPool = new AmazonCognitoIdentity.CognitoUserPool(poolData);
var userData = {
Username : 'username',
Pool : userPool
};
var cognitoUser = new AmazonCognitoIdentity.CognitoUser(userData);
cognitoUser.authenticateUser(authenticationDetails, {
onSuccess: function (result) {
var accessToken = result.getAccessToken().getJwtToken();
/* Use the idToken for Logins Map when Federating User Pools with identity pools or when passing through an Authorization Header to an API Gateway Authorizer*/
var idToken = result.idToken.jwtToken;
},
//Your message from the Lambda will return here, you will need to parse the err to remove the unwanted prefix*
onFailure: function(err) {
alert(err);
},
});