View a markdown version of this page

Amazon Cognito 用户池的短信设置 - Amazon Cognito

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

Amazon Cognito 用户池的短信设置

您的用户池的某些 Amazon Cognito 事件可能会导致 Amazon Cognito 向您的用户发送短信。例如,如果您将用户池配置为需要电话验证,则当用户在应用程序中注册新账户或重置其密码时,Amazon Cognito 会发送短信。根据发起短信的操作,短信中将包含验证码、临时密码或欢迎消息。

Amazon Cognito 可以使用以下配置之一发送短信:

  • 亚马逊简单通知服务 (Amazon SNS) Simple Notification SNS — 亚马逊 Cognito 致电亚马逊 SNS,后者将短信发送到。 AWS End User Messaging SMS

  • AWS End User Messaging SMS 直接 — 亚马逊 Cognito AWS End User Messaging SMS 直接拨打电话,无需亚马逊 SNS 作为中介。您可以在大多数可用 Amazon Cognito AWS 区域 的地方使用此选项。有关例外情况,请参阅 AWS End User Messaging SMS 直接路径区域配置

一个用户池一次使用一个 SMS 配置。Amazon SNS 和 AWS End User Messaging SMS 直接配置是相互排斥的。当您设置一种配置时,Amazon Cognito 会清除另一种配置。这适用于CreateUserPoolUpdateUserPool、和SetUserPoolMfaConfig操作。

Amazon SNS 短信可在中 AWS 区域 列出。亚马逊 SNS 路径区域配置要从任何其他用户池中的用户池中发送 SMS 消息 AWS 区域,请 AWS End User Messaging SMS 直接使用。

如果您是首次通过 Amazon Cognito 发送短信,则会将您 AWS End User Messaging SMS 置于沙盒环境中。在沙盒环境中,您可以对应用程序的 SMS 文本消息进行测试。在沙箱中,如果您有发件人身份,则可以向有限数量的经过验证的目标电话号码发送消息;如果您没有,则可以模拟发送消息。

注意

2024 年 11 月, AWS 将 Amazon SNS 短信替换为。 AWS End User Messaging SMS当您使用 Amazon SNS 配置路径时,用户池会通过 Amazon SN S 发布操作启动短信,该操作是传递给。 AWS End User Messaging SMS对于此路径,您必须为配置权限sns:Publish。当您使用直接 AWS End User Messaging SMS 配置路径时,Amazon Cognito 会调用该 AWS End User Messaging SMS SendTextMessage操作,您必须为配置权限。sms-voice:SendTextMessage

AWS End User Messaging SMS SMS 短信的费用。有关更多信息,请参阅AWS End User Messaging SMS 定价

Amazon Cognito 会向您的用户发送带有他们可以输入的验证码的短信。下表显示了可以生成短信的事件。

消息选项

Activity API 操作 传递选项 格式选项 可自定义 消息模板
忘记密码 ForgotPassword, AdminResetUserPassword 电子邮件、短信 代码 验证消息
邀请 AdminCreateUser 电子邮件、短信 代码 邀请消息
Self-registration SignUp, ResendConfirmationCode 电子邮件、短信 代码,链接 验证消息
电子邮件地址或电话号码验证 UpdateUserAttributes, AdminUpdateUserAttributes, GetUserAttributeVerificationCode 电子邮件、短信 代码 验证消息
Multi-factor 身份验证 (MFA) AdminInitiateAuth, InitiateAuth 电子邮件¹、短信、身份验证器应用程序 代码 是² MFA 消息
One-time 密码认证 (OTP) AdminInitiateAuth, InitiateAuth 电子邮件¹、短信 代码 MFA 消息 ³

¹ 需要基础版功能计划或更高版本以及 Amazon SES 电子邮件配置

² 用于短信和电子邮件消息。

³ 只有在用户池中必须或可以选择使用 MFA 时,才能自定义 MFA 消息模板。当 MFA 处于非活动状态时,Amazon Cognito 会使用默认模板发送一次性密码。

AWS End User Messaging SMS 短信收费。有关更多信息,请参阅AWS End User Messaging SMS 定价

要了解有关 MFA 的更多信息,请参阅 短信和电子邮件消息 MFA

Amazon Cognito 可能会在短时间内阻止向单个目的地传送额外的电子邮件或短信。如果您认为自己的用户池受到了影响,请配置并查看日志中是否存在消息传送错误,然后联系您的账户团队。

在 Amazon SNS 和 AWS End User Messaging SMS

Amazon Cognito 用户池可以通过两种路径发送短信:Amazon S AWS End User Messaging SMS NS 或直接发送。对于新用户池,请使用 AWS End User Messaging SMS 直接路径。Amazon SNS 短信仅在固定套装中可用。 AWS 区域直接 AWS End User Messaging SMS 路径支持其他区域,并提供了 Amazon SNS 路径所不具备的功能。这两条路径都通过传送消息 AWS End User Messaging SMS。

下表比较了两个 SMS 配置路径。

能力 亚马逊 SNS 路径 AWS End User Messaging SMS 直接路径
区域可用性 在 Amazon SNS 路径区域 AWS 区域 表中列出的中可用 在大多数可用 Amazon Cognito AWS 区域 的地方都可用。中列出了只有 Amazon SNS 路径可用的区域。AWS End User Messaging SMS 直接路径区域配置
集成 亚马逊 Cognito 将亚马逊 SNS 发布操作称为 “亚马逊 SNS 发布” 操作,该操作会传递到 AWS End User Messaging SMS 亚马逊 Cognito 直接调用该操作 AWS End User Messaging SMS SendTextMessage
IAM 权限 sns:Publish sms-voice:SendTextMessage
配置集 无法通过 Amazon Cognito 进行配置 为事件记录和目的地设置ConfigurationSetName字段
发起身份 无法通过 Amazon Cognito 进行配置 设置字OriginationIdentity
Cross-Region 发送 设置字SnsRegion 不支持
在印度 DLT 注册 无法通过 Amazon Cognito 进行配置 设置InEntityIdInTemplateId字段
欺诈保护(保护) Account-default 保护配置适用 Account-default 适用。您也可以通过配置集将保护配置应用于特定的用例。
注意

默认的 AWS End User Messaging SMS 保护配置适用于所有消息,包括来自 Amazon Cognito 的邮件。要将保护配置应用于特定用例,请将其链接到配置集并使用直接 AWS End User Messaging SMS 路径。有关更多信息,请参阅中的欺诈防护 AWS End User Messaging SMS

Amazon Cognito 用户池 API 中的短信配置

Amazon Cognito 用户池 API 中的SmsConfigurationType对象包含您的用户池的短信配置。此对象具有以下配置路径:

亚马逊 SNS 路径

设置SnsCallerArn为授予 Amazon Cognito 调用权限的 IAM 角色的 ARN。sns:Publish(可选)设置SnsRegionExternalId。使用 AWS End User Messaging SMS 直接路径时,该SnsCallerArn参数是可选的。

AWS End User Messaging SMS 直接路径

EumsSms对象设置为类型EumsSmsConfigurationType。此对象具有以下成员:

  • CallerArn(必填)— 授予 Amazon Cognito 调用权限的 IAM 角色的 ARN。sms-voice:SendTextMessage

  • ExternalId(可选)— IAM 角色信任策略的外部 ID。此值可防止混淆副手。

  • OriginationIdentity(可选)-用于发送的电话号码、地址池或发件人 ID。

  • ConfigurationSetName(可选)-要使用的 AWS End User Messaging SMS 配置集。

  • InEntityId(可选)— 来自印度 DLT 注册的实体注册 ID。向印度境内的收件人发送邮件时必须填写。

  • InTemplateId(可选)— 来自印度 DLT 注册的模板注册 ID。向印度境内的收件人发送邮件时必须填写。

  • Region(可选)-您的 AWS End User Messaging SMS 资源。 AWS 区域 有关更多信息,请参阅 选择 AWS 区域 用于短信

有关更多信息,请参阅 Amazon Cognito 用户池 API 参考SmsConfigurationType中的。

最佳实践

由于全球范围内未经请求的短信流量巨大,一些政府在短信发送者和接收者之间设置了障碍。当您使用短信进行 MFA 和用户更新时,必须采取额外的步骤来确保您的短信已送达。您还必须监控用户可能居住的国家/地区的 SMS-message-related 法规,并保持您的 SMS 消息配置处于最新状态。有关更多信息,请参阅《AWS End User Messaging SMS 用户指南》中的短信和彩信国家/地区功能和限制

使用短信对用户进行身份验证和验证不是安全最佳做法。电话号码可能会变更所有者,而可能无法可靠地代表您拥有的 用户 MFA 要素。而是在应用程序中或使用第三方 IdP 实现 TOTP MFA。您还可以使用自定义身份验证质询 Lambda 触发器创建其他自定义身份验证因素。

查看以下链接,了解有关保护短信传送架构的信息。

首次在 Amazon Cognito 用户池中设置 SMS 消息

Amazon Cognito 使用 Amazon SNS(间 AWS End User Messaging SMS接地) AWS End User Messaging SMS 或直接使用您的用户池发送短信。您还可以使用自定义 SMS 发件人 Lambda 触发器,通过自己的资源发送 SMS 消息。首次在特定区域设置 SMS 短信时 AWS 区域,会将您 AWS End User Messaging SMS 置 AWS 账户 于该区域的 SMS 沙箱中。 AWS End User Messaging SMS 使用沙盒来防止欺诈和滥用行为并满足合规性要求。当你 AWS 账户 进入沙箱时,会 AWS End User Messaging SMS 施加一些限制。例如,如果您有源身份,则最多可以向 10 个经过验证的目标号码发送短信,没有源身份时也可以模拟发送消息。当你 AWS 账户 仍在沙箱中时,不要在生产环境中发送 SMS 消息。当您位于沙盒中时,Amazon Cognito 无法向用户的电话号码发送消息。

准备一个 Amazon Cognito 可以用来发送短信的 IAM 角色 AWS End User Messaging SMS

当您从用户池发送 SMS 消息时,Amazon Cognito 将代入您的账户中的 IAM 角色。该角色所需的权限取决于您选择的 SMS 配置路径:

  • Amazon SNS 路径-角色必须授予权限。sns:Publish亚马逊 Cognito 使用此权限通过亚马逊 SNS 发送短信。

  • AWS End User Messaging SMS 直接路径-角色必须授予sms-voice:SendTextMessage权限。Amazon Cognito 使用此权限直接拨打电话 AWS End User Messaging SMS 。

在 Amazon Cognito 控制台中,您可以从用户池身份验证方法菜单的 SMS 下设置 IAM 角色选择,或者在用户池创建向导过程中进行此选择。

以下示例 IAM 角色信任策略授予 Amazon Cognito 用户池有限代入角色的能力。只有在满足以下条件时 Amazon Cognito 才可以代入该角色:

  • 代入角色操作是代表 aws:SourceArn 条件下的用户池来执行。

  • 代入角色操作是代表通过 aws:SourceAccount 条件设置的 AWS 账户 中的用户池来执行。

  • 代入角色操作在 sts:externalId 条件中包括外部 ID。

这些信任策略条件适用于 Amazon SNS 路径和 AWS End User Messaging SMS 直接路径。

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "", "Effect": "Allow", "Principal": { "Service": "cognito-idp.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "sts:ExternalId": "a1b2c3d4-5678-90ab-cdef-EXAMPLE22222", "aws:SourceAccount": "111122223333" }, "ArnLike": { "aws:SourceArn": "arn:aws:cognito-idp:us-west-2:111122223333:userpool/us-west-2_EXAMPLE" } } } ] }

您可以在 aws:SourceArn 条件的值中指定准确的用户池 ARN 或通配符 ARN。使用 DescribeUserPoolAPI 请求在 AWS 管理控制台 或中查找用户池的 ARN。

要发送用于多重身份验证的短信消息,您的 IAM 角色信任策略必须有一个 sts:ExternalId 条件。此条件的值必须与您的用户池SmsConfigurationExternalId属性相匹配。当您在 Amazon Cognito 控制台中创建用户池的过程中创建 IAM 角色时,Amazon Cognito 会在角色和用户池设置中为您配置外部 ID。使用现有的 IAM 角色时,情况并非如此。

您必须更新 UpdateUserPoolAPI 请求中的用户池ExternalId参数,并使用相同值的sts:externalId条件更新 IAM 角色信任策略。要了解如何使用 API 来更新用户池,同时保持原有配置不变,请参阅 更新用户池和应用程序客户端配置

有关 IAM 角色和信任策略的更多信息,请参阅《AWS Identity and Access Management 用户指南》中的角色术语和概念

设置 AWS End User Messaging SMS 向用户池发送直接短信

使用以下步骤将您的用户池配置为直接通过发送 SMS 消息 AWS End User Messaging SMS。此配置使用中的EumsSms对象SmsConfigurationType

设置 AWS End User Messaging SMS 直接短信
  1. 在中创建或标识您要发送 AWS End User Messaging SMS AWS 区域 的来源身份。发起身份可以是电话号码、发件人 ID 或地址池。您也可以创建 AWS End User Messaging SMS 配置集以应用发送规则。有关申请电话号码的说明,请参阅《AWS End User Messaging SMS 用户指南》中的 “申请电话号码”。

  2. 创建一个 Amazon Cognito 可以代入调用的 IAM 角色。 AWS End User Messaging SMS此角色的信任策略与 Amazon SNS 路径相同:它必须包含aws:SourceArnaws:SourceAccount、和sts:ExternalId条件。有关信任策略的详细信息,请参阅准备一个 Amazon Cognito 可以用来发送短信的 IAM 角色 AWS End User Messaging SMS

  3. 将以下身份(权限)策略附加到该角色。此政策授予 Amazon Cognito 调用sms-voice:SendTextMessage您的用户池发送的来源身份的权限。作为最低Resource权限做法,将元素范围限定为电话号码、电话池或发件人 ID 的 ARN。将示例 ARN 替换为原始身份的 ARN。

    { "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "sms-voice:SendTextMessage" ], "Resource": "arn:aws:sms-voice:us-east-1:123456789012:phone-number/phone-a1b2c3d4e5f6EXAMPLE" } ] }

    根据身份类型,发起身份 ARN 使用以下格式之一:

    • 电话号码 — arn:partition:sms-voice:region:account:phone-number/phoneNumberId

    • 电话池 — arn:partition:sms-voice:region:account:pool/poolId

    • 发件人 ID — arn:partition:sms-voice:region:account:sender-id/senderId/isoCountryCode

    重要

    当您的策略将Resource元素范围限定为来源身份 ARN 时,请将OriginationIdentity该字段设置为相同的 ARN,例如。arn:aws:sms-voice:us-east-1:123456789012:phone-number/phone-a1b2c3d4e5f6EXAMPLE E.164 格式为(例如+12065550100)的电话号码与规定范围的策略不符,因此请求未获得授权,Amazon Cognito 也无法发送短信。

  4. 如果您向印度的收件人发送短信,请向分布式账本技术 (DLT) 门户网站注册 DLT 实体 ID 和模板 ID。按照EumsSms配置InTemplateId中的方式提供实体 ID InEntityId 和模板 ID。有关印度 DLT 注册的更多信息,请参阅AWS End User Messaging SMS 用户指南中的向印度收件人发送 SMS 消息的特殊要求

  5. 使用您配置的发起身份和 IAM 角色直接调用 AWS End User Messaging SMS SendTextMessageAPI 操作来测试您的配置。在将配置分配给用户池之前,请确认您的测试消息已送达。

  6. 在您的用户池中设置EumsSms对象。您可以在CreateUserPoolUpdateUserPool、或SetUserPoolMfaConfig请求中设置此配置。CallerArn 参数是必需的。以下示例显示了最低EumsSms配置:

    "EumsSms": { "CallerArn": "arn:aws:iam::123456789012:role/service-role/CognitoEumsSmsRole", "ExternalId": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" }

    要从特定的发起身份发送或使用配置集,请包括OriginationIdentityConfigurationSetName参数。

的 IAM 权限 AWS End User Messaging SMS 直接短信

中的 IAM 角色CallerArn需要一个允许cognito-idp.amazonaws.com服务委托人担任该角色的信任策略。使用与 Amazon SNS 路径相同的信任策略结构(参见准备一个 Amazon Cognito 可以用来发送短信的 IAM 角色 AWS End User Messaging SMS)。该角色还需要一个权限策略,该策略将sms-voice:SendTextMessage范围授予您的原始身份 ARN 的范围(参见中的设置过程)。设置 AWS End User Messaging SMS 向用户池发送直接短信

选择 AWS 区域 用于短信

注意

现在可以在中管理中的 AWS SMS 消息AWS End User Messaging SMS

亚马逊 SNS 路径区域配置

在某些情况下 AWS 区域,您可以选择包含要用于发送 Amazon Cognito 短信的 Amazon SNS 资源的区域。在任何提供 Amazon Cognito AWS 区域 的地方,除了亚太地区(首尔)之外,您都可以在创建用户池的地方使用 Amazon SNS 资源。 AWS 区域 在有多个区域可供选择时,为了使您的 SMS 消息收发更快且更可靠,请使用与您的用户池位于相同区域中的 Amazon SNS 资源。

在新建用户池向导的 Configure message delivery(配置消息传输)步骤中,为 SMS 资源选择区域。您还可以在现有用户池的身份验证方法菜单中,在 SMS 下选择编辑

对于某些人来说,在发布时 AWS 区域,Amazon Cognito使用其他地区的Amazon SNS资源发送了短信。要设置您的首选区域,请使用用户池SmsConfigurationType对象的SnsRegion参数。当您通过下表以编程方式在 Amazon Cognito 区域中创建 Amazon Cognito 用户池资源并且您不提供 SnsRegion 参数时,您的用户池可以使用旧 Amazon SNS 区域中的 Amazon SNS 资源发送 SMS 消息。

亚太地区(首尔)的 Amazon Cognito 用户池 AWS 区域 必须使用您在亚太地区(东京)地区的 Amazon SNS 配置。

Amazon SNS(通过 AWS End User Messaging SMS)将所有新账户的支出配额设置为每月 1.00 美元(美元)。您可能已经提高了与 Amazon Cognito 一起使用的 AWS 区域 中的支出限额。在更改 Amazon SNS 短信的配额之前,请在 AWS 支持中心提出增加配额的案例,以提高您在新区域的限额。 AWS 区域 有关更多信息,请参阅《AWS End User Messaging SMS 用户指南》中的 “从 AWS End User Messaging SMS 彩信和语音沙箱转移到生产环境”。

您可以使用相应短信区域中的 AWS End User Messaging SMS 资源向下表中的任何 Amazon Cognito 区域发送短信

Amazon Cognito 区域 短信区域

美国东部(俄亥俄州)

美国东部(俄亥俄)、美国东部(弗吉尼亚北部)

美国东部(弗吉尼亚州北部)

美国东部(弗吉尼亚北部)

美国西部(北加利福尼亚)

美国西部(北加利福尼亚)

美国西部(俄勒冈州)

美国西部(俄勒冈州)

加拿大(中部)

加拿大(中部)、美国东部(弗吉尼亚北部)

加拿大西部(卡尔加里)

加拿大西部(卡尔加里)

墨西哥(中部)

墨西哥(中部)

欧洲地区(法兰克福)

欧洲(法兰克福)、欧洲(爱尔兰)

欧洲地区(伦敦)

欧洲(伦敦)、欧洲(爱尔兰)

欧洲地区(爱尔兰)

欧洲地区(爱尔兰)

欧洲地区(巴黎)

欧洲地区(巴黎)

欧洲地区(斯德哥尔摩)

欧洲地区(斯德哥尔摩)

欧洲地区(米兰)

欧洲地区(米兰)

欧洲(西班牙)

欧洲(西班牙)

欧洲(苏黎世)

欧洲(苏黎世)

亚太地区(马来西亚)

亚太地区(新加坡)

亚太地区(泰国)

亚太地区(孟买)

亚太地区(孟买)

亚太地区(孟买)、亚太地区(新加坡)

亚太地区(海得拉巴)

亚太地区(海得拉巴)

亚太地区(香港)

亚太地区(新加坡)

亚太地区(首尔)

亚太地区(东京)

亚太地区(新加坡)

亚太地区(新加坡)

亚太地区(悉尼)

亚太地区(悉尼)

亚太地区(东京)

亚太地区(东京)

亚太地区(雅加达)

亚太地区(雅加达)

亚太地区(大阪)

亚太地区(大阪)

亚太地区(墨尔本)

亚太地区(墨尔本)

中东(巴林)

中东(巴林)

中东(阿联酋):

中东(阿联酋):

南美洲(圣保罗)

南美洲(圣保罗)

以色列(特拉维夫)

以色列(特拉维夫)

非洲(开普敦)

非洲(开普敦)

AWS End User Messaging SMS 直接路径区域配置

AWS End User Messaging SMS 有自己的集合 AWS 区域,可能不同于提供 Amazon SNS 或 Amazon Cognito 用户池的区域。有关当前列表,请参阅AWS End User Messaging SMS 用户指南中的支持地区和国家

中的EumsSms对象Region字段SmsConfigurationType设置了 Amazon Cognito 的调用 AWS 区域 位置。 AWS End User Messaging SMS AWS End User Messaging SMS 必须在您的用户池所在的区域中可用。省略Region并且 Amazon Cognito 在您的用户池的区域中 AWS End User Messaging SMS 使用,或者Region明确设置为用户池的区域。亚马逊 Cognito 拒绝任何其他值。

注意

如果您设置Region为不受支持的值,则、和SetUserPoolMfaConfig请求将CreateUserPool失败UpdateUserPool,并显示为InvalidParameterException

注意

AWS End User Messaging SMS 直接路径不适用于亚太地区(泰国)、亚太地区(香港)和亚太地区(马来 AWS 区域西亚)。要从其中一个区域的用户池发送短信,请改用 Amazon SNS 路径。有关更多信息,请参阅 亚马逊 SNS 路径区域配置

获取源身份以将 SMS 消息发送到美国电话号码

无论您是构建 SMS 沙盒测试环境还是生产环境,如果您计划向美国电话号码发送短信,则必须获取源身份。

美国运营商要求提供源身份才能向美国电话号码发送短信。如果您没有源身份,则必须获取一个。请参阅《AWS End User Messaging SMS 用户指南》中的申请电话号码了解如何获取源身份。

当同一身份中有多个发起身份时 AWS 区域,请按以下优先顺序 AWS End User Messaging SMS 选择发起身份类型:短码、10DLC、免费电话号码。无法更改此优先级。有关更多信息,请参阅AWS End User Messaging SMS 常见问题

确认您位于 SMS 沙盒中

按照以下过程确认您是否在 SMS 沙盒中。对每个有正式版 Amazon Cognito 用户池 AWS 区域 的地方重复此操作。

确认您位于 SMS 沙盒中
  1. 转到 Amazon Cognito 控制台。如果出现提示,请输入 AWS 凭证。

  2. 选择 User Pools(用户池)。

  3. 从列表中选择现有用户池。

  4. 选择身份验证方法菜单。

  5. SMS configuration(SMS 配置)部分,展开 Move to Amazon SNS production environment(迁移到 Amazon SNS 生产环境)。如果您的账户位于 SMS 沙盒中,您将看到以下消息:

    配置 AWS 服务 依赖关系以完成 SMS 消息设置

    如果您没有看到此消息,则说明有人已在您的帐户中设置了短信。跳至在 Amazon Cognito 中完成用户池设置

  6. 选择迁移到 Amazon SNS 生产环境下的 Amazon SNS 链接。这将在新选项卡中打开 Amazon SNS 控制台。

  7. 验证您是否位于沙盒环境中。控制台消息会显示您的沙箱状态 AWS 区域,如下所示:

    This account is in the SMS sandbox in US East (N. Virginia).

将您的账户移出沙盒

要在生产环境中使用您的应用程序,请将账户移出 SMS 沙盒并放入生产环境。在中配置了包含您希望 Amazon Cognito 使用的 AWS End User Messaging SMS 资源的原始身份后,您可以在留在 SMS 沙箱中时 AWS 账户 验证美国电话号码。 AWS 区域 当您的环境处于生产环境时,您无需在向用户发送 SMS 消息之前验证他们的电话号码。

您可以创建从 AWS End User Messaging SMS 控制台或 Amazon SNS 控制台退出沙箱的请求。有关详细说明,请参阅《AWS End User Messaging SMS 用户指南》中的移出短信沙盒

使用模拟器号码或经过验证的电话号码 AWS End User Messaging SMS

如果您已将账户移出 SMS 沙盒,则跳过此步骤。

如果您在沙盒中但已经设置了源号码,则可以向经过验证的目的地号码发送消息。要设置经过验证的目的地,请参阅《AWS End User Messaging SMS 用户指南》中的添加经过验证的目的地电话号码

您还可以使用模拟的发件人和目的地发送消息。模拟器消息会生成日志,但不会通过运营商网络发送。从快捷方式菜单中,选择使用短信模拟器测试短信发送。有关更多信息,请参阅《AWS End User Messaging SMS 用户指南》中的模拟器电话号码

在 Amazon Cognito 中完成用户池设置

返回您在其中创建或者编辑用户池的浏览器选项卡。完成过程。成功将 SMS 配置添加到用户池后,Amazon Cognito 会向内部电话号码发送一条测试消息,以验证您的配置是否有效。 AWS End User Messaging SMS 按每条测试短信收费。