【发布时间】:2018-03-07 21:02:16
【问题描述】:
我正在尝试基于 AWS Cognito JWT 令牌强制执行安全性,来源位于 https://github.com/IxorTalk/ixortalk.aws.cognito.jwt.security.filter。
上面写着“ID 令牌在用户验证后一小时过期。过期后,您不应在客户端或 Web API 中处理 ID 令牌。”
我在日志中看到的错误是什么, com.nimbusds.jwt.proc.BadJWTException:过期的 JWT。我假设 JWT 令牌已经过期,我将如何成功执行基于令牌的授权?
【问题讨论】:
-
你使用刷新令牌来获取新的id+刷新+访问令牌。
标签: spring amazon-web-services spring-boot jwt amazon-cognito