Flutter使用AWS Cognito验证注册验证码时遇400错误求助
你的应用客户端配置了客户端密钥,因此调用Cognito的confirmRegistration接口时必须携带SECRET_HASH参数。虽然userPool.signUp方法自动处理了该参数,但CognitoUser.confirmRegistration方法需要手动传入。
解决方案步骤
添加crypto依赖
在pubspec.yaml的dependencies中添加:crypto: ^3.0.3执行
flutter pub get完成依赖安装。实现SECRET_HASH生成方法
按照AWS Cognito要求的规则,用HMAC SHA256算法结合用户名(邮箱)、Client ID和Client Secret生成SECRET_HASH。修改confirmSignUp方法
在调用confirmRegistration时,将生成的SECRET_HASH作为参数传入。
修改后的完整代码
import 'package:amazon_cognito_identity_dart_2/cognito.dart'; import 'package:crypto/crypto.dart'; import 'dart:convert'; class CognitoService { final List<AttributeArg> userAttributes = []; final CognitoUserPool userPool = CognitoUserPool( 'UserPoolID', 'Client Id', clientSecret: 'Client Secret' ); // 生成符合Cognito要求的SECRET_HASH String generateSecretHash(String username) { final hmac = Hmac(sha256, utf8.encode(userPool.clientSecret!)); final hash = hmac.convert(utf8.encode('$username${userPool.clientId}')); return base64.encode(hash.bytes); } // 正常工作的signUp方法 Future<bool> signUp(String email, String password) async { try { await userPool.signUp(email, password); return true; } catch (e) { print(e); return false; } } // 修改后的confirmSignUp方法 Future<bool> confirmSignUp(String email, String confirmationCode) async { try { final cognitoUser = CognitoUser(email, userPool); final authParameters = { 'SECRET_HASH': generateSecretHash(email), }; return await cognitoUser.confirmRegistration(confirmationCode, authParameters: authParameters); } catch (e) { print(e); return false; } } }
补充说明
- 请将代码中的
UserPoolID、Client Id和Client Secret替换为AWS控制台中你的实际配置值。 - SECRET_HASH的生成规则为:
HMAC-SHA256(用户名 + Client ID, Client Secret),再将结果进行Base64编码,这是AWS Cognito强制要求的验证格式。
内容的提问来源于stack exchange,提问作者Michael
相关产品推荐
相关产品推荐

