You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何仅通过AWS Cognito控制台拉黑虚假邮箱域名?

无需Lambda或代码修改,通过AWS Cognito控制台阻止虚假邮箱注册

仅通过Cognito控制台无法直接实现基于域名的邮箱黑名单主动拦截——控制台本身没有内置的邮箱域名过滤规则配置项。不过可以通过以下间接方案,利用Cognito的验证机制变相拦截虚假域名账号:

  • 启用邮箱验证并限制未验证用户登录
    1. 进入Cognito用户池的「验证」选项卡,开启「邮箱验证」功能,配置验证邮件的发送方式(默认或自定义模板均可)。
    2. 切换到「用户池属性」选项卡,将「未验证用户的登录权限」设置为禁止。

虚假邮箱域名(如yopmail、fakemail这类临时邮箱)通常无法接收真实的验证邮件,用户无法完成邮箱验证,也就无法激活账号或登录应用,相当于从使用层面拦截了这类虚假账号。

局限性说明

  • 该方案是被动拦截,用户仍能提交注册请求,但无法完成后续激活流程,不能直接阻止注册请求本身。
  • 若部分临时邮箱域名支持接收验证邮件,此方法会失效。

如果需要精准的主动拦截(注册时直接拒绝虚假域名),还是得依赖Pre sign-up Lambda触发器——虽然需要编写少量校验代码,但能在注册环节直接校验邮箱域名并拒绝请求,这是最可靠的方案。但如果坚持仅使用控制台操作,上述验证拦截方式是唯一可行的替代方法。

内容的提问来源于stack exchange,提问作者Anyno328

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.02 13:55:40