사용자 풀 속성 - Amazon Cognito

사용자 풀 속성

속성은 이름, 이메일 주소, 전화 번호 등 개별 사용자를 식별하는 데 도움이 되는 정보입니다. 새 사용자 풀에는 기본 표준 속성 집합이 있습니다. AWS Management Console에서 사용자 풀 정의에 사용자 지정 속성을 추가할 수도 있습니다. 이 섹션에서는 이러한 속성을 자세히 설명하며 사용자 풀을 설정하는 방법에 대한 팁을 제공합니다.

사용자에 대한 일부 정보는 속성에 저장하지 마세요. 예를 들어, 사용 통계나 게임 점수와 같이 자주 변경되는 사용자 데이터는 Amazon Cognito Sync 또는 Amazon DynamoDB와 같은 별도의 데이터 스토어에 보관합니다.

Amazon Cognito는 OpenID Connect 사양에 따라 모든 사용자에게 다음과 같은 표준 속성 집합을 할당합니다.

  • address

  • birthdate

  • email

  • family_name

  • gender

  • given_name

  • locale

  • middle_name

  • name

  • nickname

  • phone_number

  • picture

  • preferred_username

  • profile

  • updated_at

  • website

  • zoneinfo

이러한 속성은 모든 사용자의 선택적 속성으로 사용할 수 있습니다. 필수 속성으로 설정하려면 사용자 풀을 생성하는 동안 속성 옆의 필수(Required) 확인란을 선택합니다.

참고

표준 속성이 필수(Required)로 표시된 경우 사용자는 해당 속성의 값을 제공해야 등록할 수 있습니다. 사용자를 생성하지만 필수 속성에는 값을 제공하지 않으려면 관리자가 AdminCreateUser API를 사용합니다. 사용자 풀을 생성한 후에는 필수 속성과 선택적 속성 간을 전환할 수 없습니다.

기본적으로 표준 및 사용자 지정 속성 값은 최대 2,048자의 문자열일 수 있지만 updated_at과 같은 일부 속성 값에는 형식 제한이 있습니다. emailphone만 확인할 수 있습니다.

참고

일부 문서 및 표준에서는 속성을 멤버로 참조합니다.

다음은 이러한 일부 필드와 관련된 몇 가지 추가 정보입니다.

email

사용자 및 관리자는 이메일 주소 값을 확인할 수 있습니다.

적절한 AWS 계정 권한을 가진 관리자가 사용자의 이메일 주소를 변경하고 확인됨으로 표시할 수도 있습니다. AdminUpdateUserAttributes API 또는 admin-update-user-attributesAWS Command Line Interface(AWS CLI) 명령을 사용하여 이메일 주소를 확인됨으로 표시합니다. 관리자는 이 명령을 사용하여 email_verified 속성을 true로 변경할 수 있습니다. 이메일 주소를 확인됨으로 표시하기 위해 AWS Management Console의 사용자(Users) 탭에서 사용자를 편집할 수도 있습니다.

phone

SMS 멀티 팩터 인증(MFA)이 활성화되어 있는 경우 사용자는 전화 번호를 제공해야 합니다. 자세한 내용은 사용자 풀에 MFA 추가 섹션을 참조하세요.

사용자 및 관리자는 전화 번호 값을 확인할 수 있습니다.

적절한 AWS 계정 권한을 가진 관리자가 사용자의 전화 번호를 변경하고 확인됨으로 표시할 수도 있습니다. AdminUpdateUserAttributes API 또는 admin-update-user-attributes AWS CLI 명령을 사용하여 전화 번호를 확인됨으로 표시합니다. 관리자는 이 명령을 사용하여 phone_number_verified 속성을 true로 변경할 수 있습니다. 전화 번호를 확인됨으로 표시하기 위해 AWS Management Console의 사용자(Users) 탭에서 사용자를 편집할 수도 있습니다.

중요

전화 번호는 다음과 같은 형식 규칙을 따라야 합니다. 전화 번호는 더하기(+) 기호로 시작하고 바로 뒤에 국가 코드가 와야 합니다. + 기호와 숫자만 전화 번호에 포함할 수 있습니다. 서비스에 값을 제출하기 전에 전화 번호에서 괄호, 공백 또는 대시(-)와 같은 다른 문자는 모두 제거합니다. 예를 들어 미국 기반 전화 번호는 +14325551212 형식을 따라야 합니다.

preferred_username

preferred_username을 필수 또는 별칭으로 선택할 수 있지만 둘 다로 선택할 수는 없습니다. preferred_username이 별칭인 경우 UpdateUserAttributes API를 사용하여 사용자를 확인한 후 속성 값을 추가할 수 있습니다.

필수 속성 보기

지정된 사용자 풀의 필수 속성을 보려면 다음 절차를 따르세요.

참고

사용자 풀을 생성한 후에는 필수 속성을 변경할 수 없습니다.

Original console

필수 속성을 보려면

  1. AWS Management Console의 Amazon Cognito로 이동합니다. 콘솔에서 메시지가 표시되면 AWS 자격 증명을 입력합니다.

  2. 사용자 풀 관리(Manage User Pools)를 선택합니다.

  3. [사용자 풀(Your User Pools)] 페이지에서 사용자 풀을 선택합니다.

  4. 왼쪽 탐색 메뉴에서 속성(Attributes)을 선택합니다.

  5. 어떤 표준 속성이 필수 사항입니까?(Which standard attributes are required?) 아래에서 사용자 풀의 필수 속성을 봅니다.

New console

필수 속성을 보려면

  1. AWS Management Console의 Amazon Cognito로 이동합니다. 콘솔에서 메시지가 표시되면 AWS 자격 증명을 입력합니다.

  2. 사용자 풀(User Pools)을 선택합니다.

  3. 목록에서 기존 사용자 풀을 선택합니다.

  4. 가입 환경(Sign-up experience) 탭을 선택합니다.

  5. 필수 속성(Required attributes) 섹션에서 사용자 풀의 필수 속성을 봅니다.

username 값은 별도의 속성이며 name 속성과 동일하지 않습니다. 각 사용자는 username 속성이 있습니다. Amazon Cognito에서 페더레이션 사용자에 대한 사용자 이름을 자동으로 생성합니다. Amazon Cognito 디렉터리에서 네이티브 사용자를 생성하려면 username 속성을 제공해야 합니다. 사용자를 생성한 후에는 username 속성의 값을 변경할 수 없습니다.

개발자는 preferred_username 속성을 사용하여 사용자에게 변경할 수 있는 사용자 이름을 제공할 수 있습니다. 자세한 내용은 별칭 섹션을 참조하세요.

애플리케이션에 사용자 이름이 필수가 아닌 경우 사용자에게 사용자 이름을 제공하도록 요청할 필요가 없습니다. 앱이 백그라운드에서 고유한 사용자 이름을 생성할 수 있습니다. 이는 사용자가 이메일 주소와 암호를 사용하여 등록 및 로그인하게 하려는 경우 유용할 수 있습니다. 자세한 내용은 별칭 섹션을 참조하세요.

username은 사용자 풀에서 고유해야 합니다. username은 삭제되고 더 이상 사용되지 않는 경우에만 재사용될 수 있습니다.

원하는 경우 사용자가 로그인할 때 별칭을 사용하여 다른 속성을 입력할 수 있습니다. 기본적으로 사용자는 사용자 이름 및 암호를 사용하여 로그인합니다. 사용자 이름은 사용자가 변경할 수 없는 고정 값입니다. 속성을 별칭으로 표시하면 사용자가 사용자 이름 대신 해당 속성을 사용하여 로그인할 수 있습니다. 이메일 주소, 전화 번호 및 기본 설정 사용자 이름 속성을 별칭으로 표시할 수 있습니다. 예를 들어, 이메일 주소 및 전화 번호를 사용자 풀에 대한 별칭으로 선택하는 경우 해당 사용자 풀의 사용자는 자신의 사용자 이름, 이메일 주소 또는 전화 번호를 암호와 함께 사용하여 로그인할 수 있습니다.

참고

사용자 풀을 대/소문자를 구분하지 않도록 구성하면 사용자가 소문자 또는 대문자를 사용하여 자신의 별칭으로 가입하거나 로그인할 수 있습니다. 자세한 내용은 Amazon Cognito 사용자 풀 API 참조에서 CreateUserPool을 참조하세요.

이메일 주소를 별칭으로 선택하는 경우 Amazon Cognito는 유효한 이메일 주소 형식과 일치하는 사용자 이름을 수락하지 않습니다. 마찬가지로 전화 번호를 별칭으로 선택하는 경우 Amazon Cognito는 유효한 전화 번호 형식과 일치하는 해당 사용자 풀에 대한 사용자 이름을 수락하지 않습니다.

참고

별칭 값은 사용자 풀에서 고유해야 합니다. 별칭을 이메일 주소 또는 전화 번호용으로 구성하는 경우 제공하는 값은 하나의 계정에서만 확인됨 상태가 될 수 있습니다. 가입하는 동안 사용자가 이메일 주소 또는 전화 번호를 별칭 값으로 제공하고 다른 사용자가 이미 해당 별칭 값을 사용한 경우 등록이 성공합니다. 그러나 사용자가 이 이메일(또는 전화 번호)로 계정 확인을 시도하고 유효한 코드를 입력하면 Amazon Cognito에서 AliasExistsException 오류를 반환합니다. 이 오류는 이 이메일 주소(또는 전화 번호)의 계정이 이미 있음을 사용자에게 나타냅니다. 이때 사용자는 새 계정 생성 시도를 중단하고 대신 이전 계정의 암호 재설정을 시도할 수 있습니다. 사용자가 계속해서 새 계정을 생성하는 경우 앱은 forceAliasCreation 옵션을 사용하여 ConfirmSignUp API를 호출해야 합니다. ConfirmSignUpforceAliasCreation은 함께 사용하여 이전 계정의 별칭을 새로 생성된 계정으로 이동하고 속성을 이전 계정에서 확인되지 않음으로 표시합니다.

전화 번호 및 이메일 주소는 사용자가 전화 번호 및 이메일 주소를 확인한 후에만 사용자에 대한 활성 별칭이 됩니다. 따라서 이메일 주소 및 전화 번호를 별칭으로 사용하는 경우 해당 이메일 주소 및 전화 번호의 자동 확인을 선택하는 것이 좋습니다.

사용자의 username 속성 값이 변경되지 않는 동안 사용자가 로그인할 때 사용하는 사용자 이름을 사용자가 변경할 수 있도록 preferred_username 속성을 활성화합니다. 이 사용자 경험을 설정하려는 경우 새 username 값을 preferred_username으로 제출하고 preferred_username을 별칭으로 선택합니다. 그러면 사용자가 자신이 입력한 새 값으로 로그인할 수 있습니다. preferred_username을 별칭으로 선택하는 경우 사용자는 계정을 확인할 때에만 값을 제공할 수 있습니다. 등록 중에는 값을 제공할 수 없습니다.

별칭을 사용하여 사용자 가입 및 로그인 간소화

사용자 풀을 생성할 때 사용자가 이메일 주소 또는 전화 번호를 사용자 이름으로 사용하여 가입할 수 있도록 할지 여부를 선택할 수 있습니다.

참고

사용자 풀이 생성된 후에는 이 설정을 변경할 수 없습니다.

사용자가 사용자 이름을 사용하여 가입할 때 사용자가 다음 별칭 중 하나 이상을 사용하여 로그인할 수 있는지 여부를 선택할 수 있습니다.

  • 확인된 이메일 주소

  • 확인된 전화 번호

  • 기본 설정 사용자 이름

사용자가 가입한 후에 이러한 별칭을 변경할 수 있습니다.

사용자가 별칭을 사용하여 로그인할 수 있도록 사용자 풀을 생성할 때 다음 단계를 포함합니다.

Original console

별칭을 사용한 로그인이 가능하도록 사용자 풀을 구성하려면

  1. AWS Management Console의 Amazon Cognito로 이동합니다. 콘솔에서 메시지가 표시되면 AWS 자격 증명을 입력합니다.

  2. 사용자 풀 관리(Manage User Pools)를 선택합니다.

  3. 페이지 오른쪽 상단에서 사용자 풀 생성을 선택합니다.

  4. 페이지 왼쪽 상단에서 속성(Attributes)을 선택합니다.

  5. 속성(Attributes) 탭의 최종 사용자 로그인 방법을 어떻게 설정하시겠습니까?(How do you want your end users to sign-in?)에서 사용자 이름(Username)을 선택합니다. 그리고 나서 다음 옵션 중 하나를 선택합니다.

    • 확인된 이메일 주소로 로그인 허용(Also allow sign in with verified email address): 사용자가 이메일 주소를 사용하여 로그인할 수 있습니다.

    • 확인된 전화 번호로 로그인 허용(Also allow sign in with verified phone number): 사용자가 전화 번호를 사용하여 로그인할 수 있습니다.

    • 기본 설정 사용자 이름으로 로그인 허용(Also allow sign in with preferred username): 사용자가 기본 설정 사용자 이름을 사용하여 로그인할 수 있습니다. 이는 사용자가 변경할 수 있는 사용자 이름입니다.

  6. 다음 단계(Next step)를 선택하여 저장한 다음, 마법사의 모든 단계를 완료합니다.

New console

사용자가 기본 설정 사용자 이름을 사용하여 로그인할 수 있도록 사용자 풀을 구성하려면

  1. AWS Management Console의 Amazon Cognito로 이동합니다. 콘솔에서 메시지가 표시되면 AWS 자격 증명을 입력합니다.

  2. 사용자 풀(User Pools)을 선택합니다.

  3. 페이지 오른쪽 상단에서 [사용자 풀 생성(Create a user pool)]을 선택하여 사용자 풀 생성 마법사를 시작합니다.

  4. [로그인 환경 구성(Configure sign-in experience)]에서 사용자 풀에 연결할 자격 증명 [공급자 유형(Provider types)]을 선택합니다.

  5. Cognito 사용자 풀 로그인 옵션(Cognito user pool sign-in options)에서 사용자 이름(User name), 이메일(Email), 전화 번호(Phone number)를 원하는 대로 조합해서 선택합니다.

  6. 사용자 이름 요구 사항(User name requirements)에서 사용자가 로그인할 때 대체 사용자 이름을 설정할 수 있도록 기본 설정 사용자 이름을 사용한 사용자 로그인 허용(Allow users to sign in with a preferred user name)을 선택합니다.

  7. 다음(Next)을 선택한 다음, 마법사의 모든 단계를 완료합니다.

사용자가 이메일 주소 또는 전화 번호를 사용자 이름으로 사용하여 가입할 때 사용자가 이메일 주소와 전화 번호 중 하나만 사용하여 가입할 수 있는지 여부를 선택할 수 있습니다.

이메일 주소 또는 전화 번호는 고유해야 하며 다른 사용자가 이미 사용하고 있어서는 안 됩니다. 확인을 받을 필요는 없습니다. 사용자가 이메일 주소 또는 전화 번호를 사용하여 가입한 후에는 동일한 이메일 주소 또는 전화 번호로 새 계정을 생성할 수 없습니다. 사용자는 기존 계정을 재사용하고 필요한 경우 계정 암호를 재설정할 수만 있습니다. 그러나 사용자는 이메일 주소 또는 전화 번호를 새 이메일 주소 또는 전화 번호로 변경할 수 있습니다. 이메일 주소 또는 전화 번호가 아직 사용 중이 아닌 경우 새 사용자 이름이 됩니다.

참고

사용자가 이메일 주소를 사용자 이름으로 사용하여 가입하는 경우 사용자 이름을 다른 이메일 주소로 변경할 수 있으나 전화 번호로 변경할 수는 없습니다. 사용자가 전화 번호를 사용하여 가입하는 경우 사용자 이름을 다른 전화 번호로 변경할 수 있으나 이메일 주소로 변경할 수는 없습니다.

이메일 주소 또는 전화 번호를 사용하는 가입 및 로그인을 설정하려면 사용자 풀 생성 프로세스 동안 다음 단계를 사용합니다.

Original console

이메일 주소 또는 전화 번호를 사용하여 가입 및 로그인할 수 있도록 사용자 풀을 구성하려면

  1. AWS Management Console의 Amazon Cognito로 이동합니다. 콘솔에서 메시지가 표시되면 AWS 자격 증명을 입력합니다.

  2. 사용자 풀 관리(Manage User Pools)를 선택합니다.

  3. 페이지 오른쪽 상단에서 사용자 풀 생성을 선택합니다.

  4. 페이지 왼쪽 상단에서 속성(Attributes)을 선택합니다.

  5. 속성(Attributes) 탭의 최종 사용자 로그인 방법을 어떻게 설정하시겠습니까?(How do you want your end users to sign-in?)에서 이메일 주소 또는 전화 번호(Email address or phone number)를 선택합니다. 그리고 나서 다음 옵션 중 하나를 선택합니다.

    • 이메일 주소 허용(Allow email addresses): 사용자가 이메일을 사용자 이름으로 사용하여 가입할 수 있습니다.

    • 전화 번호 허용(Allow phone numbers): 사용자가 전화 번호를 사용자 이름으로 사용하여 가입할 수 있습니다.

    • 이메일 주소 및 전화 번호 허용(사용자가 하나 선택 가능)(Allow both email addresses and phone number (users can choose one)): 사용자가 가입 시 이메일 주소 또는 전화 번호를 사용자 이름으로 사용할 수 있습니다.

  6. 다음 단계(Next step)를 선택하여 저장한 다음, 마법사의 모든 단계를 완료합니다.

New console

이메일 주소 또는 전화 번호를 사용하여 가입 및 로그인할 수 있도록 사용자 풀을 구성하려면

  1. AWS Management Console의 Amazon Cognito로 이동합니다. 콘솔에서 메시지가 표시되면 AWS 자격 증명을 입력합니다.

  2. 사용자 풀(User Pools)을 선택합니다.

  3. 페이지 오른쪽 상단에서 사용자 풀 생성(Create a user pool)을 선택하여 사용자 풀 생성 마법사를 시작합니다.

  4. Cognito 사용자 풀 로그인 옵션(Cognito user pool sign-in options)에서 사용자가 로그인하는 데 사용할 수 있는 별칭 속성을 나타내는 사용자 이름(User name), 이메일(Email), 전화 번호(Phone number)를 원하는 대로 조합해서 선택합니다.

  5. 사용자 이름 요구 사항(User name requirements)에서 다음 옵션 중 하나 또는 둘 다를 선택합니다.

    기본 설정 사용자 이름을 사용한 사용자 로그인 허용(Allow users to sign in with a preferred user name)

    사용자가 기본 설정 사용자 이름을 사용하여 로그인할 수 있습니다. 사용자는 이 사용자 이름을 변경할 수 있습니다.

    사용자 이름의 대/소문자 구분(Make user name case sensitive)

    사용자 이름을 대/소문자 구분으로 설정합니다. 즉, ExampleUserexampleuser는 서로 다른 사용자 이름입니다.

  6. 다음(Next)을 선택한 다음, 마법사의 모든 단계를 완료합니다.

참고

이메일 주소 또는 전화 번호를 사용자 풀의 필수 속성으로 지정할 필요가 없습니다.

앱에서 옵션 2를 실행하려면

  1. CreateUserPool API를 호출하여 사용자 풀을 생성합니다. UserNameAttributes 파라미터를 phone_number, email 또는 phone_number | email로 설정합니다.

  2. SignUp API를 호출하고 API의 username 파라미터에서 이메일 주소나 전화 번호를 전달합니다. 이 API는 다음을 수행합니다.

    • username 문자열이 유효한 이메일 주소 형식인 경우 사용자 풀에서 사용자의 email 속성을 username 값으로 자동으로 채웁니다.

    • username 문자열이 유효한 전화 번호 형식이면 사용자 풀에서 사용자의 phone_number 속성이 username 값으로 자동으로 채워집니다.

    • username 문자열 형식이 이메일 주소 또는 전화 번호 형식이 아닌 경우 SignUp API에서 예외를 반환합니다.

    • SignUp API는 사용자에 대해 영구적인 UUID를 생성하고 내부적으로 이를 변경 불가능한 사용자 이름 속성으로 사용합니다. 이 UUID는 사용자 ID 토큰의 sub 클레임과 동일한 값을 갖습니다.

    • username 문자열에 이미 사용 중인 이메일 주소 또는 전화 번호가 포함되어 있는 경우 SignUp API에서 예외가 발생합니다.

ListUsers API를 제외한 모든 API에서 사용자 이름 대신 이메일 주소 또는 전화 번호를별칭으로 사용할 수 있습니다. ListUsers에게 전화를 걸 때 email 또는 phone_number 속성으로 검색할 수 있습니다. username으로 검색하는 경우 별칭이 아닌 실제 사용자 이름을 제공해야 합니다.

사용자 풀에 사용자 정의 속성을 최대 50개까지 추가할 수 있습니다. 사용자 지정 속성의 최소 및/또는 최대 길이를 지정할 수 있습니다. 단, 사용자 지정 속성의 최대 길이는 2,048자를 넘을 수 없습니다.

각 사용자 지정 속성의 특성은 다음과 같습니다.

  • 사용자 지정 속성을 문자열 또는 숫자로 정의할 수 있습니다. Amazon Cognito는 사용자 지정 속성 값을 ID 토큰에 문자열로만 씁니다.

  • 사용자에게 이 속성의 값을 제공하도록 요구할 수 없습니다.

  • 이 속성을 사용자 풀에 추가한 후에는 제거하거나 변경할 수 없습니다.

  • 이 속성 이름의 문자 길이는 Amazon Cognito가 허용하는 한도 내에 있습니다. 자세한 내용은 Amazon Cognito의 할당량 섹션을 참조하세요.

  • 이 속성은 변경 가능 또는 변경 불가능일 수 있습니다. 사용자를 생성할 때만 변경 불가능한 사용자 지정 속성에 값을 쓸 수 있습니다. 앱 클라이언트에 속성에 대한 쓰기 권한이 있는 경우 변경 가능한 속성의 값을 변경할 수 있습니다. 자세한 내용은 속성 권한 및 범위 섹션을 참조하세요.

참고

코드에서 그리고 역할 기반 액세스 제어에 대한 규칙 설정에서는 사용자 지정 속성을 표준 속성과 구별하기 위해 사용자 지정 속성에 custom: 접두사가 필요합니다.

새 사용자 정의 속성을 생성하려면 다음 절차를 따르세요.

Original console

콘솔을 통해 사용자 지정 속성을 추가하려면

  1. AWS Management Console의 Amazon Cognito로 이동합니다. 콘솔에서 메시지가 표시되면 AWS 자격 증명을 입력합니다.

  2. 사용자 풀 관리(Manage User Pools)를 선택합니다.

  3. 사용자 풀(Your User Pools) 페이지에서 구성할 사용자 풀을 선택합니다.

  4. 왼쪽 탐색 모음에서 속성(Attributes)을 선택합니다.

  5. 사용자 지정 속성을 추가하시겠습니까?(Do you want to add custom attributes?)에서 사용자 지정 속성 추가(Add custom attribute)를 선택합니다.

  6. 새 속성에 대한 다음 세부 정보를 제공합니다.

    • 이름을 입력합니다.

    • 문자열 또는 숫자형식을 선택합니다.

    • 최소 문자열 길이 또는 숫자 값을 입력합니다.

    • 최대 문자열 길이 또는 숫자 값을 입력합니다.

    • 사용자에게 사용자 지정 속성의 초기 값을 설정한 후 해당 값을 변경할 수 있는 권한을 제공하려는 경우 변경 가능(Mutable)을 선택합니다.

  7. [Save changes]를 선택합니다.

New console

콘솔을 사용하여 사용자 지정 속성을 추가하려면

  1. AWS Management Console의 Amazon Cognito로 이동합니다. 콘솔에서 메시지가 표시되면 AWS 자격 증명을 입력합니다.

  2. 사용자 풀(User Pools)을 선택합니다.

  3. 목록에서 기존 사용자 풀을 선택합니다.

  4. [가입 환경(Sign-up experience)] 탭을 선택하고 [사용자 정의 속성(Custom attributes)] 섹션에서 [사용자 정의 속성 추가(Add custom attributes)]를 선택합니다.

  5. [사용자 정의 속성 추가(Add custom attributes)] 페이지에서 새 속성에 대한 다음 세부 정보를 제공합니다.

    • 이름을 입력합니다.

    • 문자열 또는 숫자형식을 선택합니다.

    • 최소 문자열 길이 또는 숫자 값을 입력합니다.

    • 최대 문자열 길이 또는 숫자 값을 입력합니다.

    • 사용자에게 사용자 지정 속성의 초기 값을 설정한 후 해당 값을 변경할 수 있는 권한을 제공하려는 경우 변경 가능(Mutable)을 선택합니다.

  6. [Save changes]를 선택합니다.

각 앱 클라이언트에 대해 각 사용자 속성의 읽기 및 쓰기 권한을 설정할 수 있습니다. 이렇게 하면 모든 앱이 사용자를 위해 저장되는 각 속성을 읽고 수정하기 위해 갖고 있어야 할 액세스 권한을 제어할 수 있습니다. 예를 들어, 사용자가 유료 고객인지 여부를 나타내는 사용자 지정 속성이 있을 수 있습니다. 앱에서 이 속성을 볼 수 있지만 직접 변경할 수는 없습니다. 대신 관리 도구 또는 백그라운드 프로세스를 사용하여 이 속성을 업데이트합니다. Amazon Cognito 콘솔, API 또는 AWS CLI에서 사용자 속성에 대한 권한을 설정할 수 있습니다. 기본적으로 새 사용자 지정 속성은 해당 속성에 대한 읽기 및 쓰기 권한이 설정된 후에만 사용할 수 있습니다. Amazon Cognito 콘솔에서 새 앱 클라이언트를 생성할 때 기본적으로 모든 표준 및 사용자 지정 속성에 대한 읽기 권한과 쓰기 권한이 앱에 부여됩니다. 앱이 필요한 양의 정보만 사용하도록 제한하려면 앱에 필요한 범위의 하위 집합을 선택합니다.

Original console

콘솔을 통해 속성 권한을 업데이트하려면

  1. AWS Management Console의 Amazon Cognito로 이동합니다. 콘솔에서 메시지가 표시되면 AWS 자격 증명을 입력합니다.

  2. 사용자 풀 관리(Manage User Pools)를 선택합니다.

  3. 사용자 풀(Your User Pools) 페이지에서 구성할 사용자 풀을 선택합니다.

  4. 왼쪽 탐색 모음에서 앱 클라이언트(App clients)를 선택합니다.

  5. 업데이트할 앱 클라이언트에 대해 세부 정보 표시(Show Details)를 선택합니다.

  6. 페이지 하단에서 속성 읽기 및 쓰기 권한 설정(Set attribute read and write permissions)를 선택하고 읽기 및 쓰기 권한을 구성합니다.

  7. 앱 클라이언트 변경 사항 저장을 선택합니다.

New console

콘솔을 통해 속성 권한을 업데이트하려면

  1. AWS Management Console의 Amazon Cognito로 이동합니다. 콘솔에서 메시지가 표시되면 AWS 자격 증명을 입력합니다.

  2. 사용자 풀(User Pools)을 선택합니다.

  3. 목록에서 기존 사용자 풀을 선택합니다.

  4. [앱 통합(App integration)] 탭을 선택한 다음, [앱 클라이언트(App clients)] 섹션의 목록에서 앱 클라이언트를 선택합니다.

  5. [속성 읽기 및 쓰기 권한(Attribute read and write permissions)] 섹션에서 [편집(Edit)]을 선택합니다.

  6. 속성 읽기 및 쓰기 권한 편집(Edit attribute read and write permissions) 페이지에서 읽기 및 쓰기 권한을 구성한 다음 변경 사항 저장(Save changes)을 선택합니다.

사용자 지정 속성을 사용하는 각 앱 클라이언트에 대해 이러한 단계를 반복합니다.

각 앱에 대해 속성을 읽기 가능 또는 쓰기 가능으로 표시할 수 있습니다. 표준 속성과 사용자 정의 속성에 모두 적용됩니다. 앱은 읽기 가능으로 표시된 속성을 읽을 수 있으며, 쓰기 가능으로 표시된 속성을 쓸 수 있습니다. 앱에서 쓰기 가능이 아닌 속성을 업데이트하려는 경우 앱에서 NotAuthorizedException 예외가 발생합니다. GetUser를 호출하는 앱은 해당 앱에 대해 읽기 가능한 속성만 받습니다. 앱의 사용자 ID 토큰에는 읽기 가능한 속성에 해당하는 클레임만 포함됩니다. 사용자 풀의 필수 속성은 항상 쓸 수 있습니다. AWS CLI 또는 관리자 API를 사용하여 쓰기 가능 속성을 설정하고 필수 속성을 제공하지 않는 경우 InvalidParameterException 예외가 수신됩니다.

사용자 풀을 생성한 후 속성 권한과 범위를 변경할 수 있습니다.