【发布时间】:2023-03-19 10:32:01
【问题描述】:
目前,我已经配置了一个桌面 UWP C# 应用程序,用户使用 AWS Cognito 用户和用户池登录和注册。该应用程序还需要与另一个使用 1 次注册返回 OAuth2.0 访问令牌和刷新令牌的 3erd 方 API 通信。访问令牌过期约 20 分钟,然后在请求的生命周期内刷新令牌,通常是永久的,直到被用户撤销。我想存储刷新令牌,以便在用户登录并由 Cognito 验证时检索它。可以在注册时将此访问令牌存储在 Cognito 用户属性中,还是我需要将其存储在其他地方?如果我确实需要将其存储在其他地方,是否有任何通常用于此目的的 AWS 服务?
【问题讨论】:
标签: c# amazon-web-services authentication oauth-2.0 amazon-cognito