【问题标题】:AWS Cognito - Validating Tokens with Cognito Node.jsAWS Cognito - 使用 Cognito Node.js 验证令牌
【发布时间】:2019-11-01 15:39:16
【问题描述】:

我的理解是,在成功登录后,Cognito 为我的服务提供了三个用户令牌、访问权限、ID 和刷新。为了验证令牌,我使用了 jsonwebtoken (jwt.verify(accessToken, pem))。这一切都很好,如果它已过期,我可以验证一个令牌并使用我的刷新令牌获取一个新的访问令牌。

但是,我的 accessToken 有效期为一小时。如果我想使用cognitoUser.globalSignOut() 撤销所有用户令牌,该令牌将使用 JWT 库通过我的 JWT 验证 60 分钟,因为这都是在服务器端完成的。

有没有办法向 AWS Cognito 发送令牌并询问“嘿,这个令牌仍然有效吗?”

【问题讨论】:

    标签: jwt amazon-cognito


    【解决方案1】:

    此线程可能会帮助您了解对 globalSignOut() 的调用如何影响 3 个令牌的有效性。

    Is it possible to revoke AWS Cognito IdToken?

    Cognito 没有用于检查令牌有效性的 API。您必须调用其中一个 API 并检查调用是否成功。

    【讨论】:

      猜你喜欢
      • 2019-02-28
      • 2017-02-25
      • 2018-03-07
      • 1970-01-01
      • 2020-10-27
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2018-05-06
      相关资源
      最近更新 更多