【问题标题】:The proper use of Cognito callback URL when opt not to use the Hosted UI选择不使用托管 UI 时正确使用 Cognito 回调 URL
【发布时间】:2021-06-17 16:00:29
【问题描述】:

我和我的团队目前正致力于利用 AWS Cognito 进行用户身份验证。我对回调 URL 和托管 UI 的使用有些困惑。我的第一个问题是,如果我们选择不使用托管 UI(我们有自己的注册/登录 UI),我们还需要设置回调 URL 吗?我已经对此主题进行了大量研究,根据我所看到的信息,我认为只有在使用托管 UI 时才需要回调 URL 配置。我可能弄错了。所以我需要你的帮助来澄清这一点。谢谢。

【问题讨论】:

    标签: amazon-cognito


    【解决方案1】:

    非托管 UI 也需要回调 URL。当您从客户端启动身份验证时,您会在请求中传递一个回调 url,这是 Cognito 将使用您的令牌回调到的地方。

    如果您的客户端请求中的回调 url 与您在 Cognito 客户端中配置的回调 url 不匹配,Cognito 将简单地拒绝使用令牌进行响应。

    在配置 Cognito 时这是一个很好的“陷阱”,因为如果存在小的差异/错别字并且回调 url 不匹配,身份验证将失败。

    【讨论】:

      猜你喜欢
      • 2020-03-19
      • 2018-02-06
      • 2022-11-11
      • 2020-09-18
      • 2019-04-29
      • 1970-01-01
      • 2018-10-12
      • 2018-08-07
      • 2018-02-19
      相关资源
      最近更新 更多