【发布时间】:2020-04-18 13:53:04
【问题描述】:
我正在探索如何保护基于 REST 的 API 被跨各种平台(包括移动、Web 和 OTT 应用程序)的最终用户应用程序调用。
应用程序有自己的可选登录过程,但用户也可以匿名使用应用程序。
我们是一家 AWS 商店,我正在寻找使用 Cognito 和 Lambda@Edge 的更通用的解决方案,可能使用 JWT 令牌。
但是,我无法将用于从 Cognito 发布 JWT 令牌的选项拼凑起来,尤其是考虑到我们不需要任何形式的登录。是否有使用某种形式的旋转秘密的选项?还有其他选择吗?
【问题讨论】:
标签: amazon-cognito