【问题标题】:AWS Cognito - authenticate as a userAWS Cognito - 以用户身份进行身份验证
【发布时间】:2019-03-27 08:30:14
【问题描述】:

我们的团队有一个应用,我们使用 Cognito 进行身份验证。在之前的项目中,我们能够以特定用户的身份创建会话,这有助于我们调试问题。

目前,我们的应用使用 JWT 令牌进行 Cognito 所需的身份验证 - 我们能否为其他用户(作为管理员)生成 JWT 令牌以便更轻松地调试应用内的问题?

【问题讨论】:

    标签: amazon-web-services amazon-cognito


    【解决方案1】:

    Cognito 发行的令牌使用私有 AWS 密钥进行签名,然后可以使用公共 AWS 密钥验证令牌中的签名。如果您可以自己生成具有有效签名的令牌,那么这意味着您拥有 AWS 私钥。我认为情况并非如此,因此您不能随意创建有效的 Cognito JWT。

    您当然可以编写忽略签名或以其他方式规避正确 JWT 验证的测试代码。

    或者,作为管理员,您可以创建一个 Cognito 用户以使用您希望调试的属性进行测试,然后以该用户身份登录以获得有效的 JWT 令牌作为回报。

    【讨论】:

    • 谢谢——我了解到不可能根据自己的喜好修改 JWT 令牌。
    猜你喜欢
    • 2017-01-02
    • 2018-03-14
    • 2023-04-03
    • 1970-01-01
    • 2018-01-29
    • 2018-12-19
    • 1970-01-01
    • 1970-01-01
    • 2022-06-19
    相关资源
    最近更新 更多