【发布时间】:2020-08-21 11:35:16
【问题描述】:
我已经使用 JWT 和颁发者 URL 在我的 Spring Boot 应用程序中集成了 OAuth 2.0 资源服务器,如下所述:https://docs.spring.io/spring-security/site/docs/current/reference/html5/#oauth2resourceserver 我正在与 AWS Cognito 服务集成,一切正常,但是我缺少我想要的信息。
我目前从 React 前端接收访问令牌,其中不包含任何用户自定义属性,仅包含组。正如此处的文档所述:https://docs.aws.amazon.com/cognito/latest/developerguide/amazon-cognito-user-pools-using-tokens-with-identity-providers.html
有没有办法通过使用访问令牌、回调或 Cognito 的东西来获取自定义属性?
或者,我可以直接接收 ID 令牌,但是在浏览之后这似乎不是最佳做法?我对实施 OAuth 2.0 还很陌生,所以我不确定所有的利弊。
【问题讨论】:
标签: spring spring-boot oauth-2.0 jwt amazon-cognito