【发布时间】:2019-04-04 14:00:12
【问题描述】:
想知道是否可以将 Cognito 中的客户端凭据 OAuth 流程与此处所述的自定义身份验证流程结合使用:https://docs.aws.amazon.com/cognito/latest/developerguide/user-pool-lambda-challenge.html
【问题讨论】:
标签: amazon-web-services authentication amazon-cognito
想知道是否可以将 Cognito 中的客户端凭据 OAuth 流程与此处所述的自定义身份验证流程结合使用:https://docs.aws.amazon.com/cognito/latest/developerguide/user-pool-lambda-challenge.html
【问题讨论】:
标签: amazon-web-services authentication amazon-cognito
我知道 Cognito 中的自定义身份验证流程,但我对 OAuth 本身并不十分精通。但据我了解,客户端凭据流与用户无关?因为在那种情况下,我认为不可能使用自定义身份验证流程,因为 SDK 文档声明如下 (taken from the AWS node.js SDK):
身份验证参数。这些是与您正在调用的 AuthFlow 对应的输入。所需的值取决于 AuthFlow 的值: [...] 对于 CUSTOM_AUTH:USERNAME(必需)
如果在 CUSTOM_AUTH 流中作为 USERNAME 传递的值在 Cognito 中不是已知用户,则将永远不会执行自定义流的 lambda 触发器。并且由于它从不执行,因此无法使用USERNAME 参数将任何其他数据传递给 lambda 触发器(您当然可以使用自定义身份验证参数,但您还需要一个有效的USERNAME)。
【讨论】: