【问题标题】:Integrate Google OAuth and Cognito集成 Google OAuth 和 Cognito
【发布时间】:2017-05-06 04:41:43
【问题描述】:

我想允许用户通过 Google 使用 Cognito 登录我的应用。似乎我可以允许 Google Plus 用户登录,但我实际上希望 Google 用户(不一定是 Google Plus 用户)登录。作为扩展,对于当前项目,我实际上希望我组织中的用户 (*@myorg.com) 登录。

我读过https://aws.amazon.com/blogs/security/how-to-set-up-federated-single-sign-on-to-aws-using-google-apps/,但我更熟悉 OAuth/OpenID 并且更喜欢使用它。我该如何配置?

到目前为止,我尝试了 IAM > 配置提供程序,但不知道要填写什么:

在哪里可以找到提供商 URL 和受众。


我不熟悉 SAML,它更适合我的用例吗?我什么时候在 OAuth/OpenID 上使用它?

【问题讨论】:

    标签: amazon-web-services oauth amazon-cognito google-authentication


    【解决方案1】:

    检查这个https://developers.google.com/identity/protocols/OpenIDConnect

    没试过,但我认为你需要使用“https://accounts.google.com” 因为那是“.well-known/openid-configuration”所在的地方

    【讨论】:

    • 我正在使用建议的 https://accounts.google.com 并收到错误消息,指出 URL 无效。
    • 哇,看起来这个末尾的“/”是必需的。所以请确保您使用的是https://accounts.google.com/
    猜你喜欢
    • 1970-01-01
    • 2017-10-20
    • 1970-01-01
    • 2020-05-01
    • 1970-01-01
    • 2011-04-16
    • 2019-03-26
    • 2021-02-18
    • 1970-01-01
    相关资源
    最近更新 更多