【发布时间】:2017-01-17 02:44:48
【问题描述】:
我正在尝试使用与 https://stormpath.com/blog/build-api-restify-stormpath 中所述类似的方法来保护 REST API,但使用的是 Amazon Cognito。
我希望用户能够注册我的服务,接收 API 密钥和秘密,并使用它们能够在代码中调用我的 API。不幸的是,我似乎无法弄清楚如何使用 Amazon Cognito 为用户提供永久 API 密钥和秘密。到目前为止,我发现的只是需要让用户登录、接收密钥、秘密和会话令牌,并且当该会话令牌过期时,再次让用户登录的方法。我想要的是通过永久 API 密钥和秘密对用户进行身份验证。是否可以在 Cognito 中执行此操作,如果可以,如何操作?
【问题讨论】:
-
36 小时是认知会话令牌的最大超时时间。
-
您有什么理由要从 Cognito 提供永久机密?
标签: amazon-web-services aws-api-gateway amazon-cognito