【问题标题】:Make own api as Third party with AWS cognito使用 AWS cognito 将自己的 api 作为第三方
【发布时间】:2019-04-17 17:36:56
【问题描述】:

我们知道 AWS cognito 服务提供用户管理服务,而且我们还熟悉 shopify(电子商务商店),它通过在标头中发送 Auth 密钥和 Secret 密钥为您提供开发电子商务网站的 api,它保持不变,直到我故意删除应用程序。所以我的问题是如何在 AWS 中生成相同的 Auth Key 和 Secret Key。我已经阅读了很多关于这个问题的文档,但找不到解决我的问题的方法。

【问题讨论】:

    标签: amazon-web-services aws-lambda aws-sdk aws-api-gateway amazon-cognito


    【解决方案1】:

    您可以将 OAuth2 中的客户端凭据流与 Cognito 用户池结合使用。这允许创建可以与 Cognito 令牌端点交换访问令牌的 clientID 和 clientSecret(类似于 Auth Key 和 Secret Key)。

    然后您可以使用 Access Token 请求标头中的资源,并在响应之前在您的 API 中进行验证。

    查看文章Server to Server Auth with Amazon Cognito了解更多信息。

    【讨论】:

    • 首先感谢您的回复。其次,有什么方法可以使用 cognito 对客户端进行身份验证。我们不能在客户端使用我们的 clientID 和 clientSecret,因为它有风险。
    • 另一种方法是构建一个简单的系统,每个 API 开发人员都可以登录(使用 Cognito 用户名和密码)并检索刷新令牌(这是长期存在的)。对于资源的访问,消费者可以获取一个 ID 令牌(使用刷新令牌)并消费资源
    猜你喜欢
    • 1970-01-01
    • 2023-04-05
    • 2018-12-05
    • 2020-03-29
    • 2017-05-29
    • 2022-01-04
    • 2022-10-02
    • 2017-06-26
    • 1970-01-01
    相关资源
    最近更新 更多