【发布时间】:2018-03-23 01:54:01
【问题描述】:
我正在开发一个使用 AWS Cognito 作为身份提供者的应用程序。因此,用户在 AWS Cognito 池上进行身份验证并获取访问令牌、访问 ID 和刷新令牌。 然后用户可以向我的应用程序发出后端请求。我得到访问令牌验证它,在 Cognito AWS 上获取用户配置文件并授权请求。
问题是访问令牌过期后,客户端将过期令牌发送到后端,后端应用程序收到错误(令牌过期或未授权)。
我怎样才能使这个工作流程有效?
我正在考虑向客户端发送令牌已过期的消息,并且客户端会根据 Cognito 池刷新它。这是正确的方法吗?
【问题讨论】:
标签: amazon-web-services amazon-cognito