Pemicu Lambda pengirim kustom - Amazon Cognito

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Pemicu Lambda pengirim kustom

Lambda memicu CustomEmailSender dan CustomSMSSender mendukung email dan SMS pemberitahuan pihak ketiga di kumpulan pengguna. Anda dapat memilih SMS dan penyedia email untuk mengirim pemberitahuan kepada pengguna dari dalam kode fungsi Lambda Anda. Saat Amazon Cognito mengirimkan undangan, MFA kode, kode konfirmasi, kode verifikasi, dan kata sandi sementara kepada pengguna, peristiwa tersebut mengaktifkan fungsi Lambda yang dikonfigurasi. Amazon Cognito mengirimkan kode dan kata sandi sementara (rahasia) ke fungsi Lambda Anda yang diaktifkan. Amazon Cognito mengenkripsi rahasia ini dengan kunci yang dikelola AWS KMS pelanggan dan. AWS Encryption SDK AWS Encryption SDK Ini adalah pustaka enkripsi sisi klien yang membantu Anda mengenkripsi dan mendekripsi data generik.

catatan

Untuk mengonfigurasi kumpulan pengguna Anda agar menggunakan pemicu Lambda ini, Anda dapat menggunakan atau. AWS CLI SDK Konfigurasi ini tidak tersedia dari konsol Amazon Cognito.

CustomEmailSender

Amazon Cognito memanggil pemicu ini untuk mengirim notifikasi email kepada pengguna.

C ustomSMSSender

Amazon Cognito memanggil pemicu ini untuk mengirim SMS pemberitahuan kepada pengguna.

Sumber daya

Amazon Cognito tidak mengirim kode pengguna dalam teks biasa dalam peristiwa yang dikirimkan ke pemicu pengirim khusus. Fungsi Lambda harus mendekripsi kode dalam acara. Konsep berikut adalah arsitektur enkripsi yang harus digunakan fungsi Anda untuk mendapatkan kode yang dapat dikirimkan kepada pengguna.

AWS KMS

AWS KMS adalah layanan terkelola untuk membuat dan mengontrol AWS KMS kunci. Kunci ini mengenkripsi data Anda. Untuk informasi lebih lanjut, lihat, Apa yang dimaksud dengan AWS Key Management Service?.

KMSkunci

KMSKunci adalah representasi logis dari kunci kriptografi. KMSKunci tersebut mencakup metadata, seperti ID kunci, tanggal pembuatan, deskripsi, dan status kunci. KMSKuncinya juga berisi bahan kunci yang digunakan untuk mengenkripsi dan mendekripsi data. Untuk informasi lebih lanjut lihat, AWS KMSkunci.

Kunci simetris KMS

Kunci simetris adalah KMS kunci enkripsi 256-bit yang tidak keluar dari unenkripsi. AWS KMS Untuk menggunakan KMS kunci simetris, Anda harus menelepon AWS KMS. Amazon Cognito menggunakan kunci simetris. Kunci yang sama mengenkripsi dan mendekripsi. Untuk informasi lebih lanjut lihat, KMSKunci simetris.