【发布时间】:2018-05-19 18:28:36
【问题描述】:
我想使用 AWS cognito 作为 OpenId 连接提供商。我的 AWS cognito IDP 将调用我的另一个 OpenId 提供商来对用户进行身份验证。然后它将创建自己的新令牌并作为自己的令牌移交给调用者。
AWS cognito pool 内部使用的 OpenID 提供程序对用户是透明的。用户仅将 AWS cognito 配置为其 IDP 提供商。
用户案例
- 用户通过 My AWS IDP 提供商进行身份验证
- 我的 IDP 提供商向 Google 的 IDP 提供商验证用户身份
- 我的 IDP 对 Google IDP 返回的令牌进行解码。
- 我的 IDP 创建新令牌并添加其他声明。
- 我的 IDP 将我的 JWT 交给用户。
问题
- 这在 AWS cognito 中是否可行?
- AWS 用户池是否公开 OpenID 连接端点?
【问题讨论】:
标签: oauth amazon-cognito openid-connect