【发布时间】:2021-09-23 09:05:49
【问题描述】:
我有一个使用 Cognito 进行身份验证的 Amplify 应用程序。我需要允许用户通过第三方登录。我已将它们设置为 Cognito 中的 OIDC 身份提供者。但是,该第三方仅支持使用 PKCE 的代码授权流程,并且 Cognito 向 OIDC 提供者发出的请求不是使用 PKCE 发出的(未发送 code_challenge 参数)。
查看 OIDC 提供商和 Cognito 应用程序客户端的设置,我找不到启用此功能的方法。是否可以让 Cognito 向 PKCE 提出此请求?
【问题讨论】:
标签: amazon-cognito openid-connect pkce