- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我正在尝试开发一个由 API 网关(带有 Amazon Cognito 自定义授权器)、Lambda 和 DynamoDB 组成的无服务器 JavaScript Web 应用程序。这篇文章是我在完全放弃之前(第二次)让 Cognito 满足我的需求的最后一次尝试。由于 Cognito 文档令人困惑和缺乏,我将尝试注入(inject)一些我学到的东西。
借助 Cognito,您可以使用自己的注册、登录等网页开发自定义身份验证工作流程。您还可以选择利用 Amazon 的托管 Web UI 使事情变得更简单(尽管只有很少的 HTML/CSS 自定义选项)。 我正在使用后者。
为 Cognito 用户池配置 App Client 时,您必须做出的最关键的决定是使用授权代码授予还是隐式授予。通过授权代码授予,成功的身份验证将向您的调用方返回一个包含 JWT id_token、access_token 和 refresh_token 的 session token 。使用隐式授予,您的调用者将收到一个授权代码,该代码可用于仅获取 id_token 和 access_token,没有 refresh_token。 Implicit Grant 最适合无服务器(或单页)应用程序,因为它不会向客户端公开长期存在的 refresh_token,该客户端很容易被破坏并用于假定对您的应用程序的有效访问。但是,access_token 的固定有效期为一小时,此时无法配置。因此,如果没有刷新 token 来静默更新 access_token,您的用户将不得不每小时登录一次。
由于我的 Web 应用程序绝不会包含敏感信息,我将使用授权代码授予并将 token 保存在浏览器的 LocalStorage 中(这是不安全的,不推荐,并且是一种不好的做法) 希望在某个时候,Cognito 将完全遵守 OpenId 规范并为 refresh tokens with implicit grants via prompt=none 提供全面支持.如您所见,亚马逊对此事一直没有回应。哎呀,即使是自定义 access_token 过期时间的选项(使用隐式授权)也是一个不错的折衷方案。
所以我已经成功部署了来自 amazon-cognito-auth-js 的示例应用程序JavaScript 库,旨在与托管 Web UI 流程一起使用。这不应与 amazon-cognito-identity-js 库混淆,如果您正在开发自己的自定义身份验证工作流程,则应使用该库。 amazon-cognito-auth-js 库同时支持授权代码授予和隐式授予,并将处理 token 解析、将它们缓存到 LocalStorage 或从 LocalStorage 中检索它们,并使用刷新 token 静默更新 access_token(用于授权代码格兰特)。
当我登录时,我的浏览器 URL 类似于以下内容:https://www.myapp.com/home?code=ABC123XYZ ...并且三个 JWT token 设置在浏览器的 LocalStorage 中。但是,如果我立即刷新页面,我会收到一个“invalid_grant”错误,因为授权代码仍在 URL 中并且已经被使用。我是否应该在成功登录后进行页面重定向以从 URL 中删除授权代码?下面是我计划从应用程序中每个页面的 onLoad() 调用的主要代码:
function initCognitoSDK() {
var authData = {
ClientId : '<TODO: your app client ID here>', // Your client id here
AppWebDomain : '<TODO: your app web domain here>', // Exclude the "https://" part.
TokenScopesArray : <TODO: your scope array here>, // like ['openid','email','phone']...
RedirectUriSignIn : '<TODO: your redirect url when signed in here>',
RedirectUriSignOut : '<TODO: your redirect url when signed out here>',
IdentityProvider : '<TODO: your identity provider you want to specify here>',
UserPoolId : '<TODO: your user pool id here>',
AdvancedSecurityDataCollectionFlag : <TODO: boolean value indicating whether you want to enable advanced security data collection>
};
var auth = new AmazonCognitoIdentity.CognitoAuth(authData);
// You can also set state parameter
// auth.setState(<state parameter>);
auth.userhandler = {
onSuccess: function(result) {
alert("Sign in success");
showSignedIn(result);
},
onFailure: function(err) {
alert("Error!" + err);
}
};
// The default response_type is "token", uncomment the next line will make it be "code".
auth.useCodeGrantFlow();
return auth;
}
最佳答案
如果您的应用可以在浏览器本地存储中找到有效的访问 token ,您可以重定向以从查询字符串中删除代码或检查页面加载,在这种情况下,忽略查询字符串中收到的代码。
关于javascript - 将 Amazon Cognito 的授权码授予用于无服务器/单页 Web 应用程序,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/55197847/
我想知道 Amazon CloudSearch 和 Kendra 之间的主要区别是什么?为什么同一家公司的产品有两种不同的工具相互竞争?两者看起来都一样,我不确定功能有何不同。它是如何相互区分的。 A
我在一家小型电子商务网站工作,我们希望迁移到所有 Amazon 托管服务,但我不确定 RDS 和 SimpleDB 的确切区别。 RDS可以用MySQL,SimpleDB不行吗? 最佳答案 RDS 基
关闭。这个问题是opinion-based .它目前不接受答案。 想改善这个问题吗?更新问题,以便可以通过 editing this post 用事实和引文回答问题. 7年前关闭。 Improve t
任何人都知道如何 ELB如果我注册多个 EC2 将分发请求不同大小的实例。说一 m1.medium , 一 m1.large和一个 m1.xlarge . 如果我注册EC2会不会不一样相同大小的实例?
Amazon EventBridge 使开发人员能够将第 3 方事件驱动的应用程序与 Amazon 服务连接起来。 Amazon AppFlow 还提供与第 3 方应用程序的事件驱动集成。 对于事件驱
我想通过电子邮件或短信向特定用户(只有一个)发送验证码。我已经通过 Amazon SES 成功地做到了。但我没有尝试通过Amazon SMS然而。我发现自己陷入了调查的兔子洞AWS Pinpoint
关闭。这个问题不满足Stack Overflow guidelines .它目前不接受答案。 想改善这个问题吗?更新问题,使其成为 on-topic对于堆栈溢出。 6年前关闭。 Improve thi
我想使用 Amazon Glacier 镜像 S3 存储桶。 Glacier FAQ状态: Amazon S3 now provides a new storage option that enabl
我正在尝试在 Amazon RDS 上托管数据库,而数据库将存储信息的实际内容(视频)将托管在 Amazon S3 上。我对这个过程有一些疑问,希望有人能帮助我。 Amazon RDS 上托管的数
我刚刚开始使用 AWS EC2。我知道 EC2 就像一台远程计算机,我几乎可以在其中完成我想做的所有事情。后来我知道了ECS。我知道它使用 Docker,但我对这两者之间的关系感到困惑。 ECS 只是
什么时候我会使用 SNS 和 SQS,为什么它们总是耦合在一起? 最佳答案 SNS是一个分布式发布-订阅系统。当发布者将消息发送到 SNS 时,消息就会被推送给订阅者。 SQS是分布式排队系统。消息不
已关闭。此问题不符合Stack Overflow guidelines 。目前不接受答案。 这个问题似乎不是关于 a specific programming problem, a software
已关闭。这个问题是 off-topic 。目前不接受答案。 想要改进这个问题吗? Update the question所以它是on-topic用于堆栈溢出。 已关闭10 年前。 Improve th
我计划在 amazon EC2 中拥有一个多服务器架构,其中服务器需要相互通信。这些服务器需要位于不同的亚马逊地区(不同的数据中心)。我可以只使用亚马逊ec2的内部网络吗?有哪些安全问题?我是否应该在
我在帐户 B 中有 S3 存储桶“跨存储桶”。现在我希望帐户 A 中存在的 EC2 访问帐户 B 中的此存储桶“跨存储桶”。 我需要使用 IAM 角色来实现此目的,因为我们不允许创建用户。 我已使用以
我有使用 Backbone.js 构建的单页应用程序。 我在 Amazon S3 上托管应用程序(应用程序仅包含静态文件)。 我使用 CloudFront 作为 Bucket CDN。 应用程序通过
我可以连接到 ElastiCache来自 EC2 实例 的 VPC 中的 Redis 实例。但我想知道是否有办法连接到 Amazon EC2 实例之外的 ElastiCache Redis 节点,例如
我有几个微实例可以正常工作数周。两者都在运行WordPress博客。在过去的24小时内,其中一个已经停止。即使重新启动,我也无法插入。另一个实例工作正常。 ssh: connect to host e
我尝试了以下方法: SELECT * FROM generate_series(2,4); generate_series ----------------- 2
如何使用PHP API将包含子文件夹和文件的文件夹复制/复制到S3存储桶中的另一个目录中? $s3->copy_object仅复制文件夹,而不复制其中的文件和子文件夹。 我是否必须使用$s3->lis
我是一名优秀的程序员,十分优秀!