【问题标题】:What are the best practices about cognito and oauth2 resource server关于 cognito 和 oauth2 资源服务器的最佳实践是什么
【发布时间】:2022-12-04 19:53:26
【问题描述】:

在我的公司,我们使用带有 aws cognito 的 api 网关。我们的过程是创建一个 API,在 API 网关上添加 swagger 并创建一个具有所需范围的资源服务器。我们让我们的 appclient 访问所需的范围,仅此而已。对于一个 API我们创建,我们创建一个资源服务器及其范围。

AWS 将单个用户池中的资源服务器数量限制为 25 个(最多 300 个)。所以在我的例子中,我只能创建 25 个 api,直到我被阻止。

资源服务器的 Oauth2 定义是“The resource server is the OAuth 2.0 term for your API server”,auth0 是“the server hosting the protected resources. This is the API you want to access”。但 cognito 的情况并非如此,因为它是“一个基于访问令牌中的 OAuth 2.0 范围授权访问的远程服务器”。

我的问题是:关于 cognito 中的资源服务器,我的方法是否正确?或者我应该以某种方式分解我的资源服务器?

我实际上是在尝试增加资源服务器配额,但 AWS 支持问题质疑我的方法

【问题讨论】:

    标签: amazon-web-services oauth amazon-cognito oauth2resourceserver


    【解决方案1】:

    资源服务器用于管理对 API 受保护资源的访问,AWS Cognito 允许您创建最多 25 个资源服务器,每个资源服务器最多 300 个范围。如果您达到 25 个资源服务器的限制并且需要创建更多资源服务器,请考虑以某种方式分解您的资源服务器以避免达到限制。您可以创建单个资源服务器并为每个 API 的受保护资源定义多个范围。因此,您可以在单个资源服务器中定义对每个 API 受保护资源的访问,而不是为每个 API 创建单独的资源服务器。

    您还可以创建资源服务器的层次结构,父资源服务器管理对多个子资源服务器的访问。这将允许您创建更多的资源服务器,同时仍然保持对 API 受保护资源访问的控制。

    真的取决于您的具体用例和 API 的要求。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2020-05-01
      • 2014-01-23
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2011-12-01
      • 2013-07-12
      相关资源
      最近更新 更多