【问题标题】:Combine client_credentials and Custom authentication flow in Cognito?在 Cognito 中结合 client_credentials 和自定义身份验证流程?
【发布时间】:2019-04-04 14:00:12
【问题描述】:

想知道是否可以将 Cognito 中的客户端凭据 OAuth 流程与此处所述的自定义身份验证流程结合使用:https://docs.aws.amazon.com/cognito/latest/developerguide/user-pool-lambda-challenge.html

【问题讨论】:

    标签: amazon-web-services authentication amazon-cognito


    【解决方案1】:

    我知道 Cognito 中的自定义身份验证流程,但我对 OAuth 本身并不十分精通。但据我了解,客户端凭据流与用户无关?因为在那种情况下,我认为不可能使用自定义身份验证流程,因为 SDK 文档声明如下 (taken from the AWS node.js SDK):

    身份验证参数。这些是与您正在调用的 AuthFlow 对应的输入。所需的值取决于 AuthFlow 的值: [...] 对于 CUSTOM_AUTH:USERNAME(必需)

    如果在 CUSTOM_AUTH 流中作为 USERNAME 传递的值在 Cognito 中不是已知用户,则将永远不会执行自定义流的 lambda 触发器。并且由于它从不执行,因此无法使用USERNAME 参数将任何其他数据传递给 lambda 触发器(您当然可以使用自定义身份验证参数,但您还需要一个有效的USERNAME)。

    【讨论】:

      猜你喜欢
      • 2021-03-23
      • 1970-01-01
      • 2016-07-09
      • 2018-05-19
      • 2019-03-12
      • 2016-04-22
      • 2017-12-13
      • 2019-06-17
      • 2020-04-01
      相关资源
      最近更新 更多