如何仅通过AWS Cognito控制台拉黑虚假邮箱域名?
无需Lambda或代码修改,通过AWS Cognito控制台阻止虚假邮箱注册
仅通过Cognito控制台无法直接实现基于域名的邮箱黑名单主动拦截——控制台本身没有内置的邮箱域名过滤规则配置项。不过可以通过以下间接方案,利用Cognito的验证机制变相拦截虚假域名账号:
- 启用邮箱验证并限制未验证用户登录
- 进入Cognito用户池的「验证」选项卡,开启「邮箱验证」功能,配置验证邮件的发送方式(默认或自定义模板均可)。
- 切换到「用户池属性」选项卡,将「未验证用户的登录权限」设置为禁止。
虚假邮箱域名(如yopmail、fakemail这类临时邮箱)通常无法接收真实的验证邮件,用户无法完成邮箱验证,也就无法激活账号或登录应用,相当于从使用层面拦截了这类虚假账号。
局限性说明
- 该方案是被动拦截,用户仍能提交注册请求,但无法完成后续激活流程,不能直接阻止注册请求本身。
- 若部分临时邮箱域名支持接收验证邮件,此方法会失效。
如果需要精准的主动拦截(注册时直接拒绝虚假域名),还是得依赖Pre sign-up Lambda触发器——虽然需要编写少量校验代码,但能在注册环节直接校验邮箱域名并拒绝请求,这是最可靠的方案。但如果坚持仅使用控制台操作,上述验证拦截方式是唯一可行的替代方法。
内容的提问来源于stack exchange,提问作者Anyno328
相关产品推荐
相关产品推荐

