本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
Amazon Cognito 使用者集區的簡訊設定
您使用者集區的部分 Amazon Cognito 事件可能會導致 Amazon Cognito 傳送簡訊給您的使用者。例如,如果您將您的使用者集區設定成需要電話驗證,則當使用者在您的應用程式中註冊新帳戶,或是重新設定其密碼時,Amazon Cognito 就會傳送簡訊。根據啟動簡訊的動作,簡訊會包含驗證碼、臨時密碼或歡迎訊息。
Amazon Cognito 可以使用下列其中一種組態傳送簡訊:
-
Amazon Simple Notification Service (Amazon SNS) – Amazon Cognito 會呼叫 Amazon SNS,將 SMS 訊息路由至其中 AWS End User Messaging SMS。
-
AWS End User Messaging SMS 直接 – Amazon Cognito AWS End User Messaging SMS 會直接呼叫 ,而不使用 Amazon SNS 做為中介裝置。您可以在大多數可使用 Amazon Cognito AWS 區域 的地方使用此選項。如需例外狀況,請參閱 AWS End User Messaging SMS 直接路徑區域組態。
使用者集區一次使用一個簡訊組態。Amazon SNS 和 AWS End User Messaging SMS 直接組態是互斥的。當您設定一個組態時,Amazon Cognito 會清除另一個組態。這適用於 CreateUserPool、UpdateUserPool 和 SetUserPoolMfaConfig 操作。
Amazon SNS SMS 可在 中 AWS 區域 列出的 中使用Amazon SNS 路徑區域組態。若要從任何其他使用者集區傳送簡訊 AWS 區域,請 AWS End User Messaging SMS 直接使用 。
如果您是第一次透過 Amazon Cognito 傳送文字訊息, 會將您 AWS End User Messaging SMS 放在沙盒環境中。在沙盒環境中,您可以測試應用程式的簡訊功能。在沙盒中,如果您有原始身分,您可以傳送訊息到有限數量的已驗證目的地電話號碼,或者如果您沒有,則可以模擬傳送訊息。
注意
在 2024 年 11 月, AWS 取代了 Amazon SNS SMS 訊息 AWS End User Messaging SMS。當您使用 Amazon SNS 組態路徑時,使用者集區會使用 Amazon SNS Publish 操作來啟動 SMS 訊息,這是傳遞至 AWS End User Messaging SMS。對於此路徑,您必須設定 的許可sns:Publish。當您使用直接 AWS End User Messaging SMS 組態路徑時,Amazon Cognito 會呼叫 AWS End User Messaging SMS SendTextMessage操作,而且您必須設定 的許可sms-voice:SendTextMessage。
AWS End User Messaging SMS SMS 文字訊息的費用。如需詳細資訊,請參閱 AWS End User Messaging SMS 定價
Amazon Cognito 會傳送簡訊給您的使用者,當中包含可供他們輸入的代碼。下表顯示可產生簡訊的事件。
訊息選項
| 活動 | API 操作 | 傳遞選項 | 格式選項 | 可自訂 | 訊息範本 |
|---|---|---|---|---|---|
| Forgot password | ForgotPassword, AdminResetUserPassword | Email, SMS | code | Yes | 驗證訊息 |
| Invitation | AdminCreateUser | Email, SMS | code | Yes | 邀請訊息 |
| Self-registration | SignUp, ResendConfirmationCode | Email, SMS | code, link | Yes | 驗證訊息 |
| Email address or phone number verification | UpdateUserAttributes, AdminUpdateUserAttributes, GetUserAttributeVerificationCode | Email, SMS | code | Yes | 驗證訊息 |
| Multi-factor authentication (MFA) | AdminInitiateAuth, InitiateAuth | Email¹, SMS, authenticator app | code | Yes² | MFA 訊息 |
| One-time password authentication (OTP) | AdminInitiateAuth, InitiateAuth | Email¹, SMS | code | Yes | MFA 訊息³ |
1 需要 Essentials 功能計劃或更高版本和 Amazon SES 電子郵件組態。
2 適用於簡訊和電子郵件訊息。
3 您只能在使用者集區中需要或選用 MFA 時自訂 MFA 訊息範本。當 MFA 處於非作用中狀態時,Amazon Cognito 會使用預設範本傳送一次性密碼。
AWS End User Messaging SMS SMS 訊息的費用。如需詳細資訊,請參閱 AWS End User Messaging SMS 定價
若要進一步了解 MFA,請參閱 SMS 和電子郵件訊息 MFA。
Amazon Cognito 可能會阻止在短時間內將額外的電子郵件或簡訊傳送至單一目的地。如果您認為使用者集區受到影響,請設定和檢閱訊息傳遞錯誤的日誌,然後聯絡您的客戶團隊。
在 Amazon SNS 和 之間進行選擇 AWS End User Messaging SMS
Amazon Cognito 使用者集區可以透過兩種路徑傳送簡訊:Amazon SNS 或 AWS End User Messaging SMS 直接。對於新使用者集區,請使用 AWS End User Messaging SMS 直接路徑。Amazon SNS SMS 僅適用於一組固定的 AWS 區域。直接 AWS End User Messaging SMS 路徑支援其他區域,並公開 Amazon SNS 路徑未公開的功能。兩個路徑都會透過 傳遞訊息 AWS End User Messaging SMS。
下表比較兩個 SMS 組態路徑。
| 功能 | Amazon SNS 路徑 | AWS End User Messaging SMS 直接路徑 |
|---|---|---|
| 區域可用性 | 在 Amazon SNS 路徑區域資料表中 AWS 區域 列出的 中提供 | 適用於大多數可使用 Amazon Cognito AWS 區域 的地方。只有 Amazon SNS 路徑可用的區域會列在 中AWS End User Messaging SMS 直接路徑區域組態。 |
| 整合 | Amazon Cognito 會呼叫 Amazon SNS Publish 操作,該操作會傳遞至 AWS End User Messaging SMS | Amazon Cognito 會直接呼叫 AWS End User Messaging SMS SendTextMessage 操作 |
| IAM 許可 | sns:Publish |
sms-voice:SendTextMessage |
| 組態集 | 無法透過 Amazon Cognito 設定 | 設定事件記錄和目的地ConfigurationSetName的欄位 |
| 起始身分 | 無法透過 Amazon Cognito 設定 | 設定 OriginationIdentity 欄位 |
| 跨區域傳送 | 設定 SnsRegion 欄位 |
不支援 |
| 印度 DLT 註冊 | 無法透過 Amazon Cognito 設定 | 設定 InEntityId和 InTemplateId 欄位 |
| 詐騙防護 (保護) | 套用帳戶預設保護組態 | 帳戶預設適用。您也可以透過組態設定,將保護組態套用至特定使用案例。 |
注意
預設 AWS End User Messaging SMS 保護組態適用於所有訊息,包括來自 Amazon Cognito 的訊息。若要將保護組態套用至特定使用案例,請將其連結至組態集並使用直接 AWS End User Messaging SMS 路徑。如需詳細資訊,請參閱 中的詐騙防護 AWS End User Messaging SMS。
Amazon Cognito 使用者集區 API 中的 SMS 組態
Amazon Cognito 使用者集區 API 中的 SmsConfigurationType 物件包含使用者集區的 SMS 組態。此物件具有下列組態路徑:
- Amazon SNS 路徑
-
將
SnsCallerArn設定為授予 Amazon Cognito 呼叫 許可之 IAM 角色的 ARNsns:Publish。選擇性地設定SnsRegion和ExternalId。當您使用 AWS End User Messaging SMS 直接路徑時,SnsCallerArn參數是選用的。 - AWS End User Messaging SMS 直接路徑
-
設定 類型的
EumsSms物件EumsSmsConfigurationType。此物件具有下列成員:-
CallerArn(必要) – 授予 Amazon Cognito 呼叫 許可之 IAM 角色的 ARNsms-voice:SendTextMessage。 -
ExternalId(選用) – IAM 角色信任政策的外部 ID。此值提供預防混淆代理人。 -
OriginationIdentity(選用) – 用於傳送的電話號碼、集區或寄件者 ID。 -
ConfigurationSetName(選用) – 要使用的 AWS End User Messaging SMS 組態設定。 -
InEntityId(選用) – 來自印度 DLT 註冊的實體註冊 ID。傳送給印度收件人時需要。 -
InTemplateId(選用) – 來自印度 DLT 註冊的範本註冊 ID。傳送給印度收件人時需要。 -
Region(選用) – 資源 AWS 區域 的 AWS End User Messaging SMS 。如需詳細資訊,請參閱選擇 SMS 訊息 AWS 區域 的。
-
如需詳細資訊,請參閱《Amazon Cognito 使用者集區 API 參考》中的 SmsConfigurationType。
最佳實務
由於全世界有大量不受歡迎的 SMS 流量,部分政府對 SMS 訊息的傳送者和接收者之間設有障礙。當您使用 SMS 訊息進行 MFA 和使用者更新時,您必須採取額外步驟以確保訊息傳輸。您還必須監控使用者居住地國家/地區的 SMS 訊息相關法規,並使 SMS 訊息組態保持在最新狀態。如需詳細資訊,請參閱AWS End User Messaging SMS 《 使用者指南》中的 SMS 和 MMS 國家/地區功能和限制。
使用 SMS 訊息進行身分驗證和驗證使用者並不是安全性最佳作法。電話號碼所有者可能會變更,並且對於 MFA 使用者擁有的部分因素來說,可能不是一項可靠的因素。相反,您可以在應用程式中或使用第三方 IdP 中實施 TOTP MFA。您也可以使用 自訂身分驗證挑戰 Lambda 觸發程序 建立其他自訂的身分驗證因素。
如需保護簡訊傳遞架構的相關資訊,請參閱下列連結。
第一次在 Amazon Cognito 使用者集區中設定簡訊
Amazon Cognito 會使用 Amazon SNS (間接 AWS End User Messaging SMS) 或 AWS End User Messaging SMS 直接從您的使用者集區傳送簡訊。您也可以使用 自訂 SMS 寄件者 Lambda 觸發程序 以使用自己的資源來傳送簡訊。您第一次在特定 中設定簡訊時 AWS 區域, 會將您的 AWS End User Messaging SMS 放置在該區域的簡訊沙盒 AWS 帳戶 中。 AWS End User Messaging SMS 會使用沙盒來防止詐騙和濫用,並符合合規要求。當您 AWS 帳戶 的 位於沙盒時, 會 AWS End User Messaging SMS 套用一些限制。例如,如果您有原始身分,您可以傳送文字訊息到最多 10 個已驗證的目的地號碼,也可以模擬沒有原始身分的傳送訊息。當您的 AWS 帳戶 仍在沙盒中時,請勿在生產環境中傳送簡訊。您在沙盒中時,Amazon Cognito 無法將簡訊傳送到使用者的電話號碼。
主題
準備 IAM 角色,Amazon Cognito 可以使用此角色來傳送 SMS 訊息 AWS End User Messaging SMS
當您從使用者集區傳送簡訊時,Amazon Cognito 會在您的帳戶中擔任 IAM 角色。角色所需的許可取決於您選擇的 SMS 組態路徑:
-
Amazon SNS 路徑 – 角色必須授予
sns:Publish許可。Amazon Cognito 使用此許可透過 Amazon SNS 傳送簡訊。 -
AWS End User Messaging SMS 直接路徑 – 角色必須授予
sms-voice:SendTextMessage許可。Amazon Cognito 使用此許可直接呼叫 AWS End User Messaging SMS 。
在 Amazon Cognito 主控台中,您可以從使用者集區的身分驗證方法選單,在 SMS 下設定 IAM 角色選擇,或在使用者集區建立精靈期間進行此選擇。
下列範例 IAM 角色信任政策授與 Amazon Cognito 使用者集區擔任角色的有限功能。Amazon Cognito 只有在符合下列條件時才能擔任該角色:
-
擔任角色操作代表
aws:SourceArn條件中的使用者集區。 -
擔任角色操作代表
aws:SourceAccount條件所設定 AWS 帳戶 中的使用者集區。 -
擔任角色操作會在
sts:externalId條件中包含外部 ID。
這些信任政策條件同時適用於 Amazon SNS 路徑和 AWS End User Messaging SMS 直接路徑。
您可指定精確的使用者集區 ARN,或在 aws:SourceArn 條件的值中使用萬用字元 ARN。在 中或使用 AWS 管理主控台 DescribeUserPool API 請求來查詢使用者集區的 ARNs。
若要傳送 SMS 訊息以進行多重要素驗證,您的 IAM 角色信任政策必須具有 sts:ExternalId條件。此條件的值必須符合使用者集區的 SmsConfiguration ExternalId 屬性。當您在 Amazon Cognito 主控台中建立使用者集區的過程中建立 IAM 角色時,Amazon Cognito 會在角色和使用者集區設定中為您設定外部 ID。當您使用現有的 IAM 角色時,情況並非如此。
您必須更新 UpdateUserPool API 請求中的使用者集區ExternalId參數,並使用具有相同值sts:externalId的條件更新 IAM 角色信任政策。若要了解如何使用 API 以保留原始組態的方式更新使用者集區,請參閱 更新使用者集區和應用程式用戶端組態。
如需有關 IAM 角色和信任政策的詳細資訊,請參閱AWS Identity and Access Management 使用者指南中的角色術語和概念。
設定使用者集區的 AWS End User Messaging SMS 直接簡訊
使用下列程序將使用者集區設定為直接透過 傳送簡訊 AWS End User Messaging SMS。此組態使用 SmsConfigurationType 中的 EumsSms 物件。
設定 AWS End User Messaging SMS 直接簡訊
-
在您要傳送的 中 AWS 區域 建立或識別 AWS End User Messaging SMS 起始身分。起始身分可以是電話號碼、寄件者 ID 或集區。您也可以建立 AWS End User Messaging SMS 組態集來套用傳送規則。如需請求電話號碼的說明,請參閱AWS End User Messaging SMS 《 使用者指南》中的請求電話號碼。
-
建立 Amazon Cognito 可擔任以呼叫的 IAM 角色 AWS End User Messaging SMS。此角色的信任政策與 Amazon SNS 路徑相同:它必須包含
aws:SourceArn、aws:SourceAccount和sts:ExternalId條件。如需信任政策的詳細資訊,請參閱 準備 IAM 角色,Amazon Cognito 可以使用此角色來傳送 SMS 訊息 AWS End User Messaging SMS。 -
將下列身分 (許可) 政策連接至角色。此政策授予 Amazon Cognito
sms-voice:SendTextMessage許可,以呼叫使用者集區傳送的起始身分。將Resource元素範圍限定為電話號碼、電話集區或寄件者 ID 的 ARN,做為最低權限實務。將範例 ARN 取代為您原始身分的 ARN。{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "sms-voice:SendTextMessage" ], "Resource": "arn:aws:sms-voice:us-east-1:123456789012:phone-number/phone-a1b2c3d4e5f6EXAMPLE" } ] }起始身分 ARN 使用下列其中一種格式,視身分類型而定:
-
電話號碼 –
arn:partition:sms-voice:region:account:phone-number/phoneNumberId -
電話集區 –
arn:partition:sms-voice:region:account:pool/poolId -
寄件者 ID –
arn:partition:sms-voice:region:account:sender-id/senderId/isoCountryCode
重要
當您的政策將
Resource元素範圍限定為起始身分 ARN 時,請將OriginationIdentity欄位設定為相同的 ARN,例如arn:aws:sms-voice:us-east-1:123456789012:phone-number/phone-a1b2c3d4e5f6EXAMPLE。E.164 格式的電話號碼 (例如+12065550100) 不符合範圍政策,因此請求未獲授權,且 Amazon Cognito 無法傳送簡訊。 -
-
如果您傳送簡訊給印度的收件人,請向分散式分類帳技術 (DLT) 入口網站註冊 DLT 實體 ID 和範本 ID。在
EumsSms組態InTemplateId中將實體 ID 提供為InEntityId,並將範本 ID 提供為 。如需印度 DLT 註冊的詳細資訊,請參閱AWS End User Messaging SMS 《 使用者指南》中的傳送簡訊給印度收件人的特殊需求。 -
使用您設定的起始身分和 IAM 角色直接呼叫 AWS End User Messaging SMS SendTextMessage API 操作,以測試您的組態。在將組態指派給使用者集區之前,請確認您的測試訊息已交付。
-
在使用者集區上設定
EumsSms物件。您可以在 CreateUserPool、UpdateUserPool 或 SetUserPoolMfaConfig 請求中設定此組態。CallerArn參數是必要參數。下列範例顯示最低EumsSms組態:"EumsSms": { "CallerArn": "arn:aws:iam::123456789012:role/service-role/CognitoEumsSmsRole", "ExternalId": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" }若要從特定原始身分傳送或使用組態集,請包含
OriginationIdentity和ConfigurationSetName參數。
AWS End User Messaging SMS 直接簡訊的 IAM 許可
中的 IAM 角色CallerArn需要信任政策,允許cognito-idp.amazonaws.com服務主體擔任它。使用與 Amazon SNS 路徑相同的信任政策結構 (請參閱 準備 IAM 角色,Amazon Cognito 可以使用此角色來傳送 SMS 訊息 AWS End User Messaging SMS)。此角色也需要許可政策,授予sms-voice:SendTextMessage範圍限定於您的起始身分 ARN (請參閱 中的設定程序設定使用者集區的 AWS End User Messaging SMS 直接簡訊)。
選擇 SMS 訊息 AWS 區域 的
注意
中的簡訊現在 AWS 已在 中管理AWS End User Messaging SMS
Amazon SNS 路徑區域組態
在某些情況下 AWS 區域,您可以選擇包含要用於 Amazon Cognito SMS 訊息之 Amazon SNS 資源的區域。 Amazon Cognito 在可使用 Amazon Cognito 的任何 AWS 區域 中,除了亞太區域 (首爾) 以外,您可以在 AWS 區域 建立使用者集區的 中使用 Amazon SNS 資源。若要在可以選擇區域時,讓您的簡訊更快、更可靠,請使用與使用者集區位於相同區域的 Amazon SNS 資源。
在新增使用者集區精靈的 Configure message delivery (設定訊息傳遞) 步驟中,選擇簡訊資源的區域。您也可以在現有使用者集區的身分驗證方法選單中選擇 SMS 下的編輯。
啟動時,Amazon AWS 區域 Amazon Cognito 會在替代區域中使用 Amazon SNS 資源傳送簡訊。若要設定您的偏好區域,請使用您使用者集區的 SmsConfigurationType 物件的 SnsRegion。參數。當您以程式設計方式在下表的 Amazon Cognito Region (Amazon Cognito 區域) 中建立 Amazon Cognito 使用者集區資源,而且不提供 SnsRegion 參數時,您的使用者集區將使用舊式 Amazon SNS Region (Amazon SNS 區域) 中的 Amazon SNS 資源傳送 SMS 訊息。
亞太區域 (首爾) 的 Amazon Cognito 使用者集區 AWS 區域 必須在亞太區域 (東京) 區域使用您的 Amazon SNS 組態。
Amazon SNS (透過 AWS End User Messaging SMS) 將所有新帳戶的花費配額設定為每月 1.00 美元 (USD)。您可能已經在搭配 Amazon Cognito 使用 AWS 區域 中增加您的費用限制。變更 Amazon SNS SMS 訊息 AWS 區域 的 之前,請在 AWS 支援中心開啟配額增加案例,以增加新區域中的限制。如需詳細資訊,請參閱AWS End User Messaging SMS 《 使用者指南》中的從 AWS End User Messaging SMS MMS 和語音沙盒移至生產環境。
您可以傳送下表中任何 Amazon Cognito 區域的簡訊,並在對應的簡訊區域中包含 AWS End User Messaging SMS 資源。
| Amazon Cognito 區域 | SMS 訊息區域 |
|---|---|
|
美國東部 (俄亥俄) |
美國東部 (俄亥俄)、美國東部 (維吉尼亞北部) |
|
美國東部 (維吉尼亞北部) |
美國東部 (維吉尼亞北部) |
|
美國西部 (加利佛尼亞北部) |
美國西部 (加利佛尼亞北部) |
|
美國西部 (奧勒岡) |
美國西部 (奧勒岡) |
|
加拿大 (中部) |
加拿大 (中部)、美國東部 (維吉尼亞北部) |
|
加拿大西部 (卡加利) |
加拿大西部 (卡加利) |
|
墨西哥 (中部) |
墨西哥 (中部) |
|
歐洲 (法蘭克福) |
歐洲 (法蘭克福)、歐洲 (愛爾蘭) |
|
歐洲 (倫敦) |
歐洲 (倫敦)、歐洲 (愛爾蘭) |
|
歐洲 (愛爾蘭) |
歐洲 (愛爾蘭) |
|
Europe (Paris) |
Europe (Paris) |
|
歐洲 (斯德哥爾摩) |
歐洲 (斯德哥爾摩) |
|
歐洲 (米蘭) |
歐洲 (米蘭) |
|
歐洲 (西班牙) |
歐洲 (西班牙) |
|
歐洲 (蘇黎世) |
歐洲 (蘇黎世) |
|
亞太地區 (馬來西亞) |
亞太地區 (新加坡) |
|
亞太區域 (泰國) |
亞太地區 (孟買) |
|
亞太地區 (孟買) |
亞太區域 (孟買)、亞太區域 (新加坡) |
|
亞太地區 (海德拉巴) |
亞太地區 (海德拉巴) |
|
亞太地區 (香港) |
亞太地區 (新加坡) |
|
亞太地區 (首爾) |
亞太地區 (東京) |
|
亞太區域 (新加坡) |
亞太地區 (新加坡) |
|
亞太地區 (雪梨) |
亞太地區 (雪梨) |
|
亞太地區 (東京) |
亞太地區 (東京) |
|
亞太地區 (雅加達) |
亞太地區 (雅加達) |
|
亞太地區 (大阪) |
亞太區域 (大阪) |
|
亞太區域 (墨爾本) |
亞太地區 (墨爾本) |
|
Middle East (Bahrain) |
Middle East (Bahrain) |
|
中東 (阿拉伯聯合大公國) |
中東 (阿拉伯聯合大公國) |
|
南美洲 (聖保羅) |
南美洲 (聖保羅) |
|
以色列 (特拉維夫) |
以色列 (特拉維夫) |
|
非洲 (開普敦) |
非洲 (開普敦) |
AWS End User Messaging SMS 直接路徑區域組態
AWS End User Messaging SMS 可在自己的 集合中使用 AWS 區域,這可能與 Amazon SNS 或 Amazon Cognito 使用者集區可用的區域不同。如需目前清單,請參閱AWS End User Messaging SMS 《 使用者指南》中的支援的區域和國家/地區。
SmsConfigurationType 中EumsSms物件Region的欄位會設定 Amazon Cognito 呼叫 AWS 區域 的 AWS End User Messaging SMS。 AWS End User Messaging SMS 必須可在使用者集區的區域中使用。省略 Region和 Amazon Cognito 在 AWS End User Messaging SMS 使用者集區的 區域中使用 ,或明確Region設定為使用者集區的 區域。Amazon Cognito 會拒絕任何其他值。
注意
如果您Region將 設定為不支援的值,UpdateUserPool則 CreateUserPool、 和 SetUserPoolMfaConfig請求會因 而失敗InvalidParameterException。
注意
AWS End User Messaging SMS 直接路徑不適用於亞太區域 (泰國)、亞太區域 (香港) 和亞太區域 (馬來西亞) AWS 區域。若要從其中一個區域中的使用者集區傳送簡訊,請改用 Amazon SNS 路徑。如需詳細資訊,請參閱Amazon SNS 路徑區域組態。
取得來源身分以傳送簡訊至美國電話號碼
如果您打算將簡訊傳送至美國電話號碼,必須取得來源身分,無論您是建置簡訊沙盒測試環境,或是生產環境。
美國電信業者需要起始身分,才能傳送訊息至美國電話號碼。如果還沒有來源身分,您必須取得一個。若要了解如何取得原始身分,請參閱AWS End User Messaging SMS 《 使用者指南》中的請求電話號碼。
當您在相同 中有多個起始身分時 AWS 區域, 會依下列優先順序 AWS End User Messaging SMS 選擇起始身分類型:短碼、10DLC、免付費電話號碼。您無法變更此優先權。如需詳細資訊,請參閱 AWS End User Messaging SMS
常見問答集
確認您在簡訊沙盒中
使用下列操作程序來確認您是否位於簡訊沙盒中。針對您擁有生產 Amazon Cognito 使用者集區的每個 AWS 區域 重複此步驟。
確認您是否在 SMS 沙盒中
-
前往 Amazon Cognito 主控台
。若出現提示,請輸入 AWS 憑證。 -
選擇 User Pools (使用者集區)。
-
從清單中選擇現有的使用者集區。
-
選擇身分驗證方法選單。
-
在 SMS configuration (SMS 組態) 區段中,展開 Move to Amazon SNS production environment (移至 Amazon SNS 生產環境)。如果您的帳戶在 SMS 沙盒中,您會看到以下訊息:
設定 AWS 服務 相依性以完成簡訊設定
如果您沒有看到此訊息,表示您的帳戶中已有某人設定簡訊。跳至 在 Amazon Cognito 中完成使用者集區設定。
-
選擇移至 Amazon SNS
生產環境下的 Amazon SNS 連結。 Amazon SNS 如此會在新索引標籤中開啟 Amazon SNS 主控台。 -
確認您在沙盒環境中。主控台訊息會指出您的沙盒狀態 AWS 區域,如下所示:
This account is in the SMS sandbox in US East (N. Virginia).
將您的帳戶移出沙盒
若要在生產環境中使用您的應用程式,請將帳戶移出簡訊沙盒,然後移至生產環境中。在 AWS 區域 中設定原始身分,其中包含您希望 Amazon Cognito 使用 AWS End User Messaging SMS 的資源後,您可以在您的 AWS 帳戶 保留在 SMS 沙盒中時驗證美國電話號碼。當您的環境處於生產狀態時,您不需要先驗證使用者電話號碼,再傳送簡訊給他們。
您可以建立從 AWS End User Messaging SMS 主控台或 Amazon SNS 主控台退出沙盒的請求。如需詳細說明,請參閱AWS End User Messaging SMS 《 使用者指南》中的從 SMS 沙盒移動。
搭配 使用模擬器號碼或已驗證的電話號碼 AWS End User Messaging SMS
如果您已將帳戶移出簡訊沙盒,請略過此步驟。
如果您在沙盒中,但已設定起始號碼,您可以將訊息傳送到已驗證的目的地號碼。若要設定已驗證的目的地,請參閱AWS End User Messaging SMS 《 使用者指南》中的新增已驗證的目的地電話號碼。
您也可以使用模擬寄件者和目的地傳送訊息。模擬器訊息會產生日誌,但不會透過電信業者網路傳送。從捷徑功能表中
在 Amazon Cognito 中完成使用者集區設定
返回您要建立或編輯使用者集區的瀏覽器索引標籤。完成程序。當您成功將 SMS 組態新增至使用者集區時,Amazon Cognito 會將測試訊息傳送至內部電話號碼,以驗證您的組態是否有效。每個測試 SMS 訊息都會 AWS End User Messaging SMS 收費。