【问题标题】:AWS Cognito: update JWT ID token on user's attribute changeAWS Cognito:在用户属性更改时更新 JWT ID 令牌
【发布时间】:2017-11-03 14:18:56
【问题描述】:

我想向令牌的有效负载添加一个特定属性。此属性很少更改(每月一次),但我希望令牌在此更改后立即更新。

工作流程

在网络/移动应用程序中,用户打开个人资料视图并更改属性 X。此属性的当前值也存储在 ID 令牌中。因此,当用户提交编辑时,X 的新值应保存在后端,并应替换 ID 令牌中的旧值。这很重要,因为属性 X 决定了用户是否可以在应用中做特定的事情。

当有效负载的属性发生变化时,Cognito 会做什么?它在下一个请求中发送新版本的 JWT ID 令牌?

我应该使用刷新令牌吗?还是强制用户退出登录?

【问题讨论】:

    标签: amazon-web-services amazon-cognito


    【解决方案1】:

    刷新令牌在这个用例中会更合适。目前,刷新令牌流未在用于用户池的高级 Android SDK 中公开,因为它是由 SDK 在幕后完成的。目前,您可能必须从低级 SDK 调用刷新令牌来解决此问题。 (我是来自 Amazon Cognito 团队的开发人员,我们会将其视为功能请求,以便从我们的高级 SDK 中允许此功能。)

    【讨论】:

    • 我们有相同的用例。 “从低级 SDK 调用刷新令牌”是什么意思?您的意思是强制getSession 调用以获取新的 ID 令牌,而不是仅仅返回缓存的会话?
    猜你喜欢
    • 2022-01-21
    • 2018-01-05
    • 2019-12-30
    • 2018-03-07
    • 2021-12-29
    • 2018-09-10
    • 1970-01-01
    • 2018-07-25
    • 2020-10-27
    相关资源
    最近更新 更多