You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Flutter使用AWS Cognito验证注册验证码时遇400错误求助

解决AWS Cognito confirmSignUp报NotAuthorizedException(缺少SECRET_HASH)的问题

你的应用客户端配置了客户端密钥,因此调用Cognito的confirmRegistration接口时必须携带SECRET_HASH参数。虽然userPool.signUp方法自动处理了该参数,但CognitoUser.confirmRegistration方法需要手动传入。

解决方案步骤

  1. 添加crypto依赖
    在pubspec.yaml的dependencies中添加:

    crypto: ^3.0.3
    

    执行flutter pub get完成依赖安装。

  2. 实现SECRET_HASH生成方法
    按照AWS Cognito要求的规则,用HMAC SHA256算法结合用户名(邮箱)、Client ID和Client Secret生成SECRET_HASH。

  3. 修改confirmSignUp方法
    在调用confirmRegistration时,将生成的SECRET_HASH作为参数传入。

修改后的完整代码

import 'package:amazon_cognito_identity_dart_2/cognito.dart';
import 'package:crypto/crypto.dart';
import 'dart:convert';

class CognitoService {
  final List<AttributeArg> userAttributes = [];
  final CognitoUserPool userPool = CognitoUserPool(
    'UserPoolID', 
    'Client Id',   
    clientSecret: 'Client Secret'
  );

  // 生成符合Cognito要求的SECRET_HASH
  String generateSecretHash(String username) {
    final hmac = Hmac(sha256, utf8.encode(userPool.clientSecret!));
    final hash = hmac.convert(utf8.encode('$username${userPool.clientId}'));
    return base64.encode(hash.bytes);
  }

  // 正常工作的signUp方法
  Future<bool> signUp(String email, String password) async {
    try {
      await userPool.signUp(email, password);
      return true;
    } catch (e) {
      print(e);
      return false;
    }
  }

  // 修改后的confirmSignUp方法
  Future<bool> confirmSignUp(String email, String confirmationCode) async {
    try {
      final cognitoUser = CognitoUser(email, userPool);
      final authParameters = {
        'SECRET_HASH': generateSecretHash(email),
      };
      return await cognitoUser.confirmRegistration(confirmationCode, authParameters: authParameters);
    } catch (e) {
      print(e);
      return false;
    }
  }
}

补充说明

  • 请将代码中的UserPoolID、Client Id和Client Secret替换为AWS控制台中你的实际配置值。
  • SECRET_HASH的生成规则为:HMAC-SHA256(用户名 + Client ID, Client Secret),再将结果进行Base64编码,这是AWS Cognito强制要求的验证格式。

内容的提问来源于stack exchange,提问作者Michael

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.19 03:05:07