【问题标题】:Email and Google authentication using AWS Cognito使用 AWS Cognito 进行电子邮件和 Google 身份验证
【发布时间】:2018-02-12 19:33:11
【问题描述】:

我的应用目前使用 Cognito 用户池进行电子邮件和密码身份验证。它工作得很好。我现在想添加谷歌身份验证。

按照http://docs.aws.amazon.com/cognito/latest/developerguide/cognito-user-pools-social.html 此处的文档,我已将 google 添加为身份提供者。

我已通过 google 对我的用户进行了身份验证,并从 google 取回了一个身份验证令牌和一个 id 令牌。我不确定下一步该做什么。

我想我以某种方式将此令牌提供给 cognito,而 cognito 给了我一个 cognito id 令牌,我可以使用我的应用程序进行身份验证。

【问题讨论】:

  • 你找到答案了吗?我也有类似的情况。我将 python (boto3) SDK 用于 cognito。移动应用已启用 google 登录且 ID 令牌可用。不确定如何使用此 ID 令牌在 Cognito 用户池中创建用户。

标签: amazon-web-services authentication amazon-cognito google-authentication aws-cognito


【解决方案1】:

Cognito 不直接接受 Google 令牌。您将需要使用 auth sdk 与授权/令牌端点进行交互:
https://github.com/aws/amazon-cognito-auth-js/
https://github.com/aws/amazon-cognito-identity-js
您需要先使用 Google 登录。将在您的用户池中创建一个相应的用户,并且 auth SDK 将该用户名和令牌保存在本地存储中(该 SDK 从中检索它的同一位置)。通过使用此 SDK 中的用例 16,您可以检索该用户和包含令牌的会话。

【讨论】:

  • 回答时应添加更多证据证明您的解决方案有效。例如,我检查了链接,找不到用例 16。此外,用户在配置身份联合之前似乎需要一些步骤。
  • 似乎他已经将谷歌配置为身份提供者。我更新了 SDK 的链接,用例 16 在 identity-js 中。
猜你喜欢
  • 1970-01-01
  • 2013-07-01
  • 1970-01-01
  • 2018-03-14
  • 2017-10-26
  • 2019-06-19
  • 2018-03-02
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多