You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS Cognito用户未完成验证陷软锁定的官方处理方案咨询

AWS Cognito 注册中断导致未确认用户的官方解决方案

针对用户注册中途退出、陷入无法登录/重新注册的「软锁定」状态,AWS Cognito有以下官方推荐的处理方案:

  • 自动触发确认码重发
    借助Cognito的Lambda触发器(比如预注册触发器或自定义消息触发器),实现自动重发确认码的逻辑:

    1. 用Lambda定期扫描用户池中user_status为UNCONFIRMED且未完成邮箱验证的用户;
    2. 调用admin_resend_confirmation_code API给这类用户重新发送验证邮件;
    3. 可以设置重试次数和时间间隔,比如注册后24小时、48小时各发一次,避免骚扰用户。
  • 优化托管UI的用户引导
    利用Cognito托管UI的自定义配置,在登录页面添加针对未确认用户的专属提示和操作入口:

    1. 当用户登录触发「user is not confirmed」错误时,页面自动显示提示:“您的账户已创建但未验证,点击此处重新发送验证邮件”;
    2. 绑定resend_confirmation_code操作到该按钮,让用户一键触发重发,无需自行摸索忘记密码流程。
  • 自动清理长期未确认用户
    通过Amazon EventBridge规则搭配Lambda,定期清理超时未确认的用户:

    1. 配置EventBridge按固定周期(比如每天一次)触发Lambda;
    2. Lambda筛选出注册后超过指定时长(如7天)的未确认用户,调用admin_delete_user API删除;
    3. 释放邮箱资源后,用户就能重新发起注册流程。
  • 允许未确认用户登录(谨慎使用)
    如果业务场景对邮箱验证要求不高,可在用户池的应用客户端设置中开启「允许未确认用户登录」选项:

    1. 未验证邮箱的用户登录后,系统可以强制引导完成邮箱验证流程;
    2. 注意:此方案会降低账户安全性,仅适合非敏感业务场景。

内容的提问来源于stack exchange,提问作者Tim Leach

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.18 15:52:08