【问题标题】:AWS Cognito JWK throws error but other oauth2 endpoints are fineAWS Cognito JWK 抛出错误,但其他 oauth2 端点很好
【发布时间】:2020-08-17 18:10:40
【问题描述】:

我刚刚为 AWS congito 配置了我的客户域,并想连接我的资源服务器 (Spring Boot)。由于我收到了 400,我手动交叉检查了 Endpoint 并收到了相同的回复:Postman attempt。 是否有人在使用 AWS Cognito 客户域时遇到过这个问题? 我错过了什么吗?

【问题讨论】:

  • 几天前,我看到来自 .well-known 端点的响应非常缓慢。一段时间后,我发现在另一台设备(使用不同的 Internet 提供商)上它工作正常。所以我猜想我的 IP 受到了一些限制或限制。我重新启动了路由器(因此为我的工作站分配了新的动态 IP),现在它工作正常。
  • 响应在大约 350 毫秒内返回,在其他设备上也是如此。它似乎与云端有关。
  • 我看到你用的是http,你用过https吗?您是否尝试过像 https://cognito-idp.{region}.amazonaws.com/{userPoolId}/.well-known/jwks.json 这样的 url 来获取 JWKS 信息?
  • @YuriyP 谢谢,使用 https 和用户认知路径可以正常工作。知道为什么无法解析客户域的 jwk-set 路径吗?我现在会尝试通过一个额外的 dns 条目来处理这个问题。
  • 不,我不知道为什么 JWKS 路径不使用自定义域。我只是使用开放 id 配置端点 https://cognito-idp.{region}.amazonaws.com/{userPoolId}/.well-known/openid-configuration 提供的 URL

标签: amazon-web-services oauth-2.0 amazon-cognito spring-security-oauth2 jwk


【解决方案1】:

如果您在 cognito 创建自定义域,jwks 路径需要通过经典方式访问:https://cognito-idp.{region}.amazonaws.com/{userPoolId}/.well-known/openid-configuration

【讨论】:

    猜你喜欢
    • 2018-10-14
    • 2019-09-12
    • 2019-04-11
    • 2020-01-22
    • 1970-01-01
    • 2021-12-05
    • 2020-09-12
    • 2013-03-02
    • 1970-01-01
    相关资源
    最近更新 更多