【发布时间】:2018-03-13 03:55:02
【问题描述】:
我正在构建一个使用 Cognito 进行登录/注销的无服务器反应应用程序。该应用程序调用配置为使用 Cognito 用户池作为自定义授权方的 API 网关。
我还构建了一个 lambda 函数来注销用户 (cognitoIdentityServiceProvider.globalSignOut)。
当我登录应用程序,然后调用 lambda 函数执行管理员注销时,从应用程序对受保护 API 网关函数的调用仍然有效(在 Authorization 标头中传递 Cognito ID 令牌);
cognitoIdentityServiceProvider.globalSignOut 和 cognitoIdentityServiceProvider.adminUserGlobalSignOut 等管理员调用不是实时的,还是 API 网关配置为仅在一小时后验证?
【问题讨论】:
标签: aws-api-gateway amazon-cognito