【问题标题】:Storing Non-AWS API Access Tokens in Cognito User Attributes在 Cognito 用户属性中存储非 AWS API 访问令牌
【发布时间】:2023-03-19 10:32:01
【问题描述】:

目前,我已经配置了一个桌面 UWP C# 应用程序,用户使用 AWS Cognito 用户和用户池登录和注册。该应用程序还需要与另一个使用 1 次注册返回 OAuth2.0 访问令牌和刷新令牌的 3erd 方 API 通信。访问令牌过期约 20 分钟,然后在请求的生命周期内刷新令牌,通常是永久的,直到被用户撤销。我想存储刷新令牌,以便在用户登录并由 Cognito 验证时检索它。可以在注册时将此访问令牌存储在 Cognito 用户属性中,还是我需要将其存储在其他地方?如果我确实需要将其存储在其他地方,是否有任何通常用于此目的的 AWS 服务?

【问题讨论】:

    标签: c# amazon-web-services authentication oauth-2.0 amazon-cognito


    【解决方案1】:

    确实有用于此特定目的的 AWS 服务。它叫AWS Secrets Manager

    好处;

    • 存储和传输中的默认加密
    • 您可以使用 IAM 来管理访问控制。因此,您可以将访问权限锁定为一两个高级开发人员
    • 您可以使用 IAM 进行细粒度访问控制。这意味着您可以将 Secret 锁定到特定用户并在存储级别进行保护
    • 使用 SDK 非常简单地集成

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2018-01-05
      • 2020-07-29
      • 2020-10-27
      • 2018-08-10
      • 2021-09-17
      • 2021-12-21
      • 2020-09-28
      • 2021-11-27
      相关资源
      最近更新 更多