【问题标题】:AWS Cognito User Pool force logoutAWS Cognito 用户池强制注销
【发布时间】:2018-11-28 19:53:20
【问题描述】:

我在 AWS 中有一个用户池,我正在使用 AWS cognito 进行身份验证以访问 AWS 资源。在我的客户端应用程序 (reactjs) 中,用户可以登录、注销,并在浏览器检测到不活动时注销。

我想知道是否可以在 AWS 中配置用户令牌的到期时间以在最后一次请求 AWS 资源(API 网关)一定小时后“注销”用户以强制他们重新认证。

【问题讨论】:

    标签: amazon-web-services aws-lambda aws-sdk aws-cognito aws-amplify


    【解决方案1】:

    我相信AWS Cognito发出的STS令牌会在1小时后过期。

    【讨论】:

    • 在我的应用程序(reactjs)中进行测试期间.. 用户在几个小时后仍然保持登录状态,包括关闭和重新打开浏览器。这是应用程序的错误吗?关闭浏览器时,我应该使用 aws-amplify 强制注销吗
    • 您是否使用Facebook 进行身份验证?
    • Cognito,但是是的,你是对的。我在文档中找到了你的答案。我想我可能在测试中弄错了。亚马逊是否允许您更改此值?
    • 我认为你无法改变这一点。
    猜你喜欢
    • 2019-04-12
    • 2019-04-24
    • 2021-06-08
    • 2019-04-06
    • 2020-03-13
    • 1970-01-01
    • 2018-01-31
    • 2018-11-07
    • 2020-06-14
    相关资源
    最近更新 更多