【发布时间】:2017-12-11 00:50:46
【问题描述】:
我正在使用允许用户发送短信 (twilio/plivo) 的第三方软件,并且我想在将电话号码发布到 DynamoDB 之前验证该电话号码是否有效并且属于用户。
我有一个在nodejs 上运行的EC2 实例设置,它接收带有电话号码的传入短信,那么我将如何与cognito 交叉检查这个电话号码,因为它是通过移动短信完成的而不是通过网站?
我在我们的网站上使用 API 网关来检查用户是否确实是他们所说的人,但由于它需要一个令牌来验证用户,我认为这不可能通过短信实现?
编辑:我似乎可以看到我的所有用户(如果他们已通过验证)以及他们的电话号码。当然,我可以编写和调用一些 bash 脚本,它具有管理员 IAM 权限和 cognito 以获得相同的访问权限?或者甚至可以使用 nodeJS 来做到这一点?
【问题讨论】:
-
哦,更糟糕的是,我们的 dynamoDB 表的 partitionKey 是用户 UID,那么我该如何正确关联这个传入的文本并获取他们的 UID?对于 APi Gateway,我们使用了 $context.authorizer.claims.sub
-
将来可能有人会发现这个有用的文档。 docs.aws.amazon.com/AWSJavaScriptSDK/latest/AWS/…
标签: node.js amazon-web-services amazon-ec2 twilio amazon-cognito