Desencadenadores de Lambda para remitentes personalizados - Amazon Cognito

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Desencadenadores de Lambda para remitentes personalizados

Lambda activa CustomEmailSender y CustomSMSSender admite correos electrónicos y SMS notificaciones de terceros en grupos de usuarios. Puede elegir proveedores SMS de correo electrónico para enviar notificaciones a los usuarios desde su código de función Lambda. Cuando Amazon Cognito envía invitaciones, MFA códigos, códigos de confirmación, códigos de verificación y contraseñas temporales a los usuarios, los eventos activan las funciones de Lambda configuradas. Amazon Cognito envía el código y las contraseñas temporales (secretos) a sus funciones de Lambda activadas. Amazon Cognito cifra estos secretos con una clave gestionada por el AWS KMS cliente y el. AWS Encryption SDK AWS Encryption SDK Se trata de una biblioteca de cifrado del lado del cliente que le ayuda a cifrar y descifrar datos genéricos.

nota

Para configurar sus grupos de usuarios para que usen estos activadores Lambda, puede usar o. AWS CLI SDK Estas configuraciones no están disponibles en la consola de Amazon Cognito.

CustomEmailSender

Amazon Cognito invoca este desencadenador para enviar notificaciones por correo electrónico a los usuarios.

C ustomSMSSender

Amazon Cognito invoca este activador para enviar SMS notificaciones a los usuarios.

Recursos

Amazon Cognito no envía los códigos de los usuarios en texto plano en los eventos que envía a activadores de remitentes personalizados. Las funciones de Lambda deben descifrar los códigos de los eventos. Los siguientes conceptos son la arquitectura de cifrado que la función debe utilizar para obtener los códigos que puede entregar a los usuarios.

AWS KMS

AWS KMS es un servicio gestionado para crear y controlar AWS KMS claves. Estas claves cifran los datos. Para obtener más información, consulte ¿Qué es AWS Key Management Service?.

KMSclave

Una KMS clave es una representación lógica de una clave criptográfica. La KMS clave incluye metadatos, como el identificador de la clave, la fecha de creación, la descripción y el estado de la clave. La KMS clave también contiene el material clave utilizado para cifrar y descifrar los datos. Para obtener más información,AWS KMS consulte claves.

Clave simétrica KMS

Una clave simétrica es una KMS clave de cifrado de 256 bits que no sale sin cifrar. AWS KMS Para usar una KMS clave simétrica, debe llamar. AWS KMS Amazon Cognito utiliza claves simétricas. La misma clave cifra y descifra. Para obtener más información, consulte Claves simétricas KMS.