El grupo de usuarios de Cognito toma una configuración de correo electrónico que necesita un ARN de un correo electrónico verificado. ¿Puedo usar cualquier correo electrónico en un dominio verificado en lugar de un solo correo electrónico verificado?
https://docs.aws.amazon.com/cognito/latest/developerguide/user-pool-email.html Estoy mirando esta documentación, pero no estoy seguro de cómo hacer un grupo de usuarios con algo que no sea un "verificado email" que no es automatizable. la alternativa que me gustaría es automatizar la verificación de un dominio y luego usar cualquier dirección de ese dominio.
Pudimos lograr esto a través de la CLI. Primero, vaya a su dominio verificado en SES y agregue una Política de identidad.
{ "Version": "2012-10-17", "Statement": [ { "Sid": "", "Effect": "Allow", "Action": [ "SES:SendRawEmail", "SES:SendEmail" ], "Resource": "arn:aws:ses:us-east-1:YOUR_ACCOUNT_ID:identity/MYCUSTOM.DOMAIN.COM" <- arn of your SES domain } ] }Luego cree un archivo json en su máquina local.
{ "SourceArn": "arn:aws:ses:us-east-1:"accountid":identity/MYCUSTOM.DOMAIN.COM", "ReplyToEmailAddress": "no-reply@MYCUSTOM.DOMAIN.COM", "EmailSendingAccount": "DEVELOPER", "From": "no-reply@MYCUSTOM.DOMAIN.COM" }Finalmente ejecute el comando cli
aws cognito-idp update-user-pool --user-pool-id 'us-xxxx-X_XXXXXX' --region 'xx-xxxx-x' --email-configuration file://email.jsonCuando se hace esto en la consola de AWS para su grupo de cognito, debería ver el ARN del dominio SES en el ARN de la dirección de correo electrónico del remitente y puede especificar el correo electrónico que desee en el campo de la dirección del remitente.
Nota: si este es un grupo existente en producción, es posible que desee ejecutar el siguiente comando para obtener la configuración del correo electrónico para asegurarse de no anular ninguna configuración como se indica en la documentación de actualización https://docs.aws.amazon.com /cognito-user-identity-pools/latest/APIReference/API_UpdateUserPool.html .
aws cognito-idp describe-user-pool --user-pool-id 'USER_POOL_ID' --region us-east-1