【问题标题】:Validating user token from backend从后端验证用户令牌
【发布时间】:2017-04-29 06:46:18
【问题描述】:

我正在尝试验证我的后端 (node.js) 用户的令牌。根据官方文档docs我应该首先从

下载所有JWT

https://cognito-idp.${region}.amazonaws.com/${UserPoolId}/.well-known/jwks.json

但由于某种原因,此地址不存在(当然,具有有效区域和 UserPoolId)。一切都应该配置好,因为注册、确认和登录工作完美,用户被添加到池中,我有令牌。知道有什么问题吗?

【问题讨论】:

    标签: javascript node.js amazon-web-services amazon-cognito


    【解决方案1】:

    对我来说,访问 JWK 集的以下工作(基本上替换了上面 url 中的区域和用户池 id)。

    https://cognito-idp.us-east-1.amazonaws.com/us-east-1_O2vEE1sUF/.well-known/jwks.json

    https://cognito-idp.us-east-1.amazonaws.com/us-east-1_O2vEE1sUF/ 应该来自您的 iss 字段。

    【讨论】:

    • 这太尴尬了,你让我确定没有什么明显的我错过了所以我再次检查并发现我的区域是:“us-west-21”并且我的 UserPoolId 从“我们-西-2_...”。所以区域编号是 2 而不是 21。不知何故我添加了它,它有效。感谢您的回复。
    猜你喜欢
    • 1970-01-01
    • 2018-04-20
    • 1970-01-01
    • 2016-07-18
    • 2015-09-20
    • 2019-02-21
    • 1970-01-01
    • 2019-07-31
    • 2015-11-03
    相关资源
    最近更新 更多