【发布时间】:2019-01-01 14:09:30
【问题描述】:
我正在尝试从 lambda 函数获取 Cognito 访问令牌。 lambda 函数充当中间人,将请求从 IOT 设备传输到我自己的 API。为了让 API 接受请求,我的 lambda 函数需要向 API 发送一个有效的 Cognito 访问令牌。
我了解如何使用 Authorization 标头发送令牌,但我不明白的是如何在不需要用户登录的情况下接收令牌。IE 我想要无服务器身份验证。我的研究揭示了几种选择。最近,我尝试使用来自 Cognito 令牌端点的客户端凭据授予,但尽管我的应用程序客户端 ID 和密钥对于我正在使用的用户池是正确的,但 Cognito 说我的客户端无效。
以前有人做过类似的事情吗?如果是这样,您使用了什么方法?谢谢!
【问题讨论】:
-
您的示例代码可能有助于理解您的问题。
-
我通过使用此处找到的授权库解决了这个问题:github.com/capless/warrant 这使得在 python 中访问 Cognito 变得更加简单(我在我的 lambda 函数中使用了它)。谢谢!
标签: amazon-web-services authentication amazon-cognito aws-cognito