【发布时间】:2019-11-01 15:39:16
【问题描述】:
我的理解是,在成功登录后,Cognito 为我的服务提供了三个用户令牌、访问权限、ID 和刷新。为了验证令牌,我使用了 jsonwebtoken (jwt.verify(accessToken, pem))。这一切都很好,如果它已过期,我可以验证一个令牌并使用我的刷新令牌获取一个新的访问令牌。
但是,我的 accessToken 有效期为一小时。如果我想使用cognitoUser.globalSignOut() 撤销所有用户令牌,该令牌将使用 JWT 库通过我的 JWT 验证 60 分钟,因为这都是在服务器端完成的。
有没有办法向 AWS Cognito 发送令牌并询问“嘿,这个令牌仍然有效吗?”
【问题讨论】:
标签: jwt amazon-cognito