【问题标题】:AWS cognito: Store user auth token in backend serverAWS cognito:将用户身份验证令牌存储在后端服务器中
【发布时间】:2018-09-22 16:05:11
【问题描述】:

我正在开发一个 react 原生移动应用,并使用服务器端 API 来管理用户相关数据(后端)。目前我正在使用 AWS cognito 来支持用户注册/登录,所有用户详细信息似乎都保存在 AWS 用户池中。

我想在我的服务器端存储身份验证令牌和用户详细信息,以便我可以使用这些详细信息来获取与用户相关的数据。所以,我想要以下方法来实现

请求:

Mobile App UI -> Server API (backend) -> AWS cognito

回复:

AWS cognito -> Server API (backend) -> Mobile App UI

这可能吗?如果不是最好的方法是什么。

【问题讨论】:

  • 您是否使用 SDK 从您的服务器与 Cognito 进行交互?如果是,是哪一个?
  • 我正在使用Springboot服务器与cognito-HakRo交互
  • 如果您将用户详细信息存储在服务器上是可以的。但是如果你存储你将如何存储令牌并访问用户详细信息?我想知道这个学习这个。到目前为止,我使用的是在客户端存储令牌并通过将令牌作为身份验证凭据发送来访问用户详细信息。

标签: amazon-web-services react-native aws-cognito


【解决方案1】:

快速反应

如果您在 EC2 实例中运行 Springboot,您可以为该 EC2 实例分配一个具有足够权限的角色,并以管理员身份直接从您的服务器应用程序获取数据,我的意思是,使用 SDK,您可以调用 AWS API 请求该角色,因此您可以检索所有用户的用户数据。

其他选项

我认为 AWs 有一些服务可以很容易地采用这种方法。

您可以使用 Amazon Cognito 身份提供程序来获取用户的凭证,并且可以直接在应用程序中调用例如 dynamoDB 查询(等),或者您可以执行 AWS API Gateway 请求,如果请求具有有效的凭证则执行,这您可以调用 Lambdas 并进行一些处理。如果您需要更多详细信息,您应该发送更多信息以了解您的应用程序的目标并提出更好的建议。问候,

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2016-04-11
    • 1970-01-01
    • 2020-06-09
    • 2021-01-03
    • 2020-11-04
    • 2017-12-28
    • 2017-01-02
    相关资源
    最近更新 更多