【发布时间】:2018-04-14 11:14:41
【问题描述】:
我正在尝试在 Angular2 项目中使用 amazon-cognito-identity-js 为身份验证工作流程实现 记住我 选项。 Issue reference.
当前身份验证流程
- 如果 记住我 选项被选中,则将令牌和 JWT 令牌(特别是这样做,因为我需要一些其他用户信息,例如组和角色)保存到带有过期日期的 cookie。 (例如:5 天)
- 身份验证保护(即检查所有路由更改,即使是根路由)将首先检查令牌(不是 JWT)
- 如果 cookie 为空,则重定向到登录页面。
- 如果cookie存在则检查会话(使用sdk的功能),会话无效然后重定向到登录页面。
- 如果会话有效,则更新 JWT(不是令牌)并且保护返回 true。
我认为这看起来不错,但我遇到了一些意外错误,不是经常出现,而是在 1 小时过去后(实际会话已过期)。
问题
- 我是否也必须更新令牌?在
step 5。 -
this.cognitoUtil.getCurrentUser();是异步函数吗? - 如果会话过期,
cognitoUser.getSession()会返回什么? - 如果问题3返回session(不管是有效还是无效),
session.isValid()的返回值是多少?
【问题讨论】:
标签: javascript angular authentication amazon-cognito