当用户通过另一个idp登录时,我无法清楚地了解身份验证过程。我的用例是一个不需要aws凭证的应用程序。
例如,如果我在用户从facebook登录后得到一个令牌,我如何将其与用户池中的用户或我自己的数据库(可能包含用户的应用程序特定数据)连接起来?
用户登录facebook ->获取令牌回->将令牌发送到亚马逊认知(?) ->获取回认知令牌(?)
我目前正在寻找关于如何实现上述内容的文档,但似乎没有直接链接到它。
发布于 2018-02-10 04:26:57
你可以设置一个像Facebook这样的social IdP并使用authorize endpoint。
或者,Cognito现在支持应用程序的托管注册和登录页面。您只需要创建一个Cognito domain,并设置App Client Settings。
https://stackoverflow.com/questions/48710217
复制相似问题