You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS Amplify+Cognito谷歌联邦登录:邮箱识别配置问题咨询

解决AWS Amplify+Google联邦身份验证邮箱识别用户的配置步骤

一、Cognito用户池配置调整

  • 修改用户名属性:
    进入AWS控制台的Cognito用户池,在属性选项卡中,将"用户名属性"设置为允许用户使用邮箱地址登录,确保用户池接受邮箱格式的用户名。
  • 配置Google身份提供商的属性映射:
    1. 在用户池的身份提供商选项卡,选择已配置的Google提供商进入编辑页面。
    2. 在属性映射部分,将Google的email属性同时映射到Cognito的username和email字段(当前用邮箱作为用户名)。
    3. 映射类型选择直接映射,无需格式转换。
  • 验证用户池客户端设置:
    进入用户池的应用客户端,确认启用ALLOW_USER_PASSWORD_AUTH或ALLOW_REFRESH_TOKEN_AUTH等必要授权流,同时检查回调URL与之前配置完全一致,无拼写错误。

二、Amplify cli-inputs.json配置修改

在项目的amplify/backend/auth/<auth-resource-name>/cli-inputs.json文件中调整以下参数:

  • 将usernameAttributes的值改为"email",示例:
    "usernameAttributes": "email",
    
  • 检查federation配置,确保Google提供商的属性映射正确,示例:
    "federation": {
      "google": {
        "clientId": "your-google-client-id",
        "scopes": ["email", "profile"],
        "attributeMapping": {
          "email": "email",
          "username": "email"
        }
      }
    }
    
  • 保存文件后运行amplify push更新云端配置。

三、额外检查项

  • 确保Google开发者控制台中,OAuth 2.0客户端ID的已授权重定向URI和Cognito用户池客户端的回调URL完全一致,包含正确的HTTP/HTTPS协议和域名。
  • 确认Google OAuth请求的scopes包含email,只有获取到该属性才能正确映射到Cognito的用户名。

内容的提问来源于stack exchange,提问作者MonoThreaded

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.01 23:35:20