【发布时间】:2020-10-03 17:29:30
【问题描述】:
您能否告诉我我们是否可以成功部署托管在 S3 存储桶中的 React 应用程序,该应用程序还与 OIDC 身份验证提供程序 (OKTA) 集成,特别是与 PKCE 流的授权授权。我正面临这个问题(AuthSdk 错误:pkCE 需要具有加密支持的现代浏览器……PS 协议。PKCE 需要安全的 HTTPS 协议云端)
我们尝试遵循 AWS 文档并能够将 React SPA 托管为静态网站,并且还尝试了不同的技巧以成功地将回调重定向到 react 路由器(通过在重定向规则中添加 #!)并最终可以使用OKTA登录方式登录应用,但由于上述错误,回调不会成功。
将 S3 存储桶 url 用作 Cloudfront 分发的源而不是 S3 网站端点(自定义源)是否正确?使用 https url 解决 pkce 错误是否会有所帮助,因为似乎提供了 S3 存储桶 url通过 https,但 S3 网站端点将仅通过 http 提供服务。
当 S3 存储桶配置为源时,Cloudfront 会使用 https url,还是会使用 http url,因为 S3 存储桶是作为静态网站发布的。
您能否分享一下对此方法的任何想法。谢谢!
问候, 苏达山。
【问题讨论】:
标签: reactjs amazon-s3 amazon-cloudfront openid-connect okta