【发布时间】:2022-12-04 19:53:26
【问题描述】:
在我的公司,我们使用带有 aws cognito 的 api 网关。我们的过程是创建一个 API,在 API 网关上添加 swagger 并创建一个具有所需范围的资源服务器。我们让我们的 appclient 访问所需的范围,仅此而已。对于一个 API我们创建,我们创建一个资源服务器及其范围。
AWS 将单个用户池中的资源服务器数量限制为 25 个(最多 300 个)。所以在我的例子中,我只能创建 25 个 api,直到我被阻止。
资源服务器的 Oauth2 定义是“The resource server is the OAuth 2.0 term for your API server”,auth0 是“the server hosting the protected resources. This is the API you want to access”。但 cognito 的情况并非如此,因为它是“一个基于访问令牌中的 OAuth 2.0 范围授权访问的远程服务器”。
我的问题是:关于 cognito 中的资源服务器,我的方法是否正确?或者我应该以某种方式分解我的资源服务器?
我实际上是在尝试增加资源服务器配额,但 AWS 支持问题质疑我的方法
【问题讨论】:
标签: amazon-web-services oauth amazon-cognito oauth2resourceserver