【发布时间】:2020-04-12 11:43:42
【问题描述】:
我有一个使用 AWS Cognito 进行身份验证的 ReactJS 前端网站,它运行良好,我可以登录、启动、退出等。我的后端是一组在 AWS Fargate 的 Docker 容器中运行的 Java Web 服务都在弹性负载均衡器之后。
我注意到在 ELB 中,您可以将身份验证添加到侦听器,这将检查 jwt 令牌的 HTTP 标头并在转发到相关微服务之前对其进行身份验证。我遇到了一个问题,当我设置“身份验证...”规则时,它会返回一个错误,我需要添加一个客户端密码。我无法将客户端密码添加到我的 Cognito 设置中,因为我正在从 ReactJS 访问它,并且显然 Javascript 不适用于添加了客户端密码的 Cognito。
因此,如果我不能使用此方法,我需要某种方式在 HTTPS 请求到达我的 Java 微服务时对其进行身份验证。在我的 Java 服务中,感觉我需要以某种方式访问 AWS Cognito 来检查用户会话,但感觉不对。
任何想法应该如何工作?
谢谢
【问题讨论】:
-
如何为 ALB 创建另一个应用程序客户端?,您的解决方案是什么?
标签: java reactjs amazon-web-services amazon-cognito amazon-elb