【问题标题】:Manage Cognito User Pool using JWT使用 JWT 管理 Cognito 用户池
【发布时间】:2019-10-04 02:02:49
【问题描述】:

我有一个由经过身份验证的用户调用的 Node.js lambda API。用户可以通过有效的 JWT 令牌访问 API。现在我想与 Cognito 用户池交互以更改用户的电子邮件、密码等,但我还没有弄清楚如何仅使用 JWT 来实现。

我已经使用 amplify-js 和 amazon-cognito-identity-js 进行了几次测试

【问题讨论】:

    标签: amazon-cognito serverless-framework serverless


    【解决方案1】:

    您可以通过调用管理 API 调用来重置用户的密码,而不是通过 JWT 令牌。 https://docs.aws.amazon.com/cognito-user-identity-pools/latest/APIReference/API_AdminResetUserPassword.html 这将提示用户输入新密码。

    此 API 调用是为特定用户 https://docs.aws.amazon.com/cognito-user-identity-pools/latest/APIReference/API_AdminSetUserPassword.html 设置密码,但我更喜欢第一个选项。

    要更改用户属性(例如电子邮件、生日...),请使用https://docs.aws.amazon.com/cognito-user-identity-pools/latest/APIReference/API_AdminUpdateUserAttributes.html

    所以所有这些都是使用 Lambda 内的 Cognito 服务完成的(不要与 JWT 令牌混淆)。

    【讨论】:

    • 我不知道有一个管理 API。我查看了文档,但找不到应该将请求发送到哪个端点以及需要哪些配置;能指出我正确的方向吗?非常感谢。
    猜你喜欢
    • 2019-03-14
    • 2022-01-11
    • 2021-01-24
    • 2020-02-06
    • 2017-04-19
    • 1970-01-01
    • 2020-04-21
    • 2018-02-11
    • 2016-10-23
    相关资源
    最近更新 更多