【发布时间】:2019-11-18 19:40:53
【问题描述】:
我有一个应用程序将使用 cognito 作为身份验证提供程序。我注意到id and access token 都在一小时后过期。这似乎不是很长时间。
我想到了两种管理令牌的方法,但不确定选择哪种/最佳做法。
在对后端的每个请求之前,我都可以检查令牌的到期时间,如果有效,请使用它,如果无效,我可以使用刷新令牌获取新令牌并使用它。
或者
我可以在每次请求时刷新令牌并为请求使用新的 id/访问令牌。
大多数人如何管理这些短暂的令牌?
【问题讨论】:
标签: amazon-web-services aws-lambda amazon-cognito