【发布时间】:2018-12-21 02:13:53
【问题描述】:
我正在尝试使用带有 Cognito 联合的 AWS Cognito 用户池作为我在 api-gateway 上的 API 的身份验证。我让身份验证和授权部分(使用角色)工作,但现在坚持如何撤销访问。登录并获得联合身份后,我从身份浏览器(控制台)中删除了身份并从 cognito 用户池中删除了用户。但这不会使使用较早生成的令牌的访问无效,直到它们过期(至少 1 小时)。
我也尝试将 ServerSideTokenCheck 设置为 true,但这也不起作用。 “撤销”访问权限的唯一方法似乎是this。但这对我们不起作用,因为我们的用例将角色分配给一个组。我不能让一组用户失去撤销/拒绝一个用户的访问权限。
为了完成这项工作,我有什么遗漏吗?我无法理解无法让我轻松撤销对用户的访问权限的身份验证服务。
【问题讨论】:
标签: amazon-web-services aws-cognito