如何将 Google SSO 配置为仅接受具有特定网域的电子邮件地址



我正在使用 AWS Cognito 和 Amplify。通过 Cognito,我将 Google 用作联合身份提供商。如何配置它,以便只有电子邮件地址具有特定域的用户才能通过 Google 登录?是否可以指定两个不同的域?

您可以通过添加 Lambda 触发器来自定义 Cognito 身份验证工作流程。在这种情况下,我建议查看预身份验证触发器。您的 Lambda 函数可以检查电子邮件域,如果它与接受域列表中的域不匹配,则返回错误。

相关内容

最新更新