- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我想构建一个react.js Web应用程序(最终也是一个React Native iOS应用程序),它依赖Facebook(以及后来的Google)进行身份验证,无需用户名/密码选项。我计划在 AWS API Gateway 中托管我的服务器端 API(适用于应用程序的 Web 和移动版本)。
现在我试图了解 AWS Cognito 应如何融入此应用程序。
首先,我假设我不需要 Cognito 用户池,因为我只需要联合社交登录,而不需要用户名/密码登录。这个假设正确吗?
其次,我假设我确实需要一个Cognito身份池来轻松验证我的应用程序对AWS API网关的调用。这个假设正确吗?如果我的应用程序对 AWS 服务的所有访问都将通过调用 AWS API Gateway 端点来实现,这仍然正确吗?
第三,是否有像这样的仅限社交登录用例的公共(public)代码示例?我在 AWS 文档中找到的所有示例似乎都假设正在使用 Cognito 用户池。我能找到的最接近的是 archived GitHub issue这看起来很接近我的用例,但没有响应。 ;-(
最佳答案
Federated identities用于“为用户提供临时 AWS 凭证...” - 因此,如果您只想通过联合登录提供临时访问权限,则此假设正确。 p>
如果您想要管理用户组和配置文件以及其他用户服务,您将需要用户池。但是,根据您的问题,这不是必需的。
您的假设是正确,但是,我想添加有关使用 API Gateway 进行身份验证的信息,以便您了解还存在哪些其他方法。
Cognito 身份池是针对 API Gateway 进行身份验证的一种方法。 API网关的认证方式有3种
方法 1 和方法 2 和 3 之间的主要区别在于身份验证模式。 Cognito 身份池经过身份验证的角色交换 JWT对于 AWS IAM credentials在 API 调用中使用。在其他两种方法中,JWT 用作身份验证器。在此answer我更详细地解释了其中的差异。
由于 Cognito 身份池返回 AWS IAM 凭证,因此它的用途也更广泛。如果您的应用程序最终需要访问其他 AWS 服务(例如 S3),那么 Cognito 身份池将是首选方法。
是的!我将尝试提供一些有关如何执行此操作的信息。
首先,我强烈建议使用 AWS-Amplify用于登录的库。该库提供了以下方法:
例如,一旦您将 Google(或 Facebook)配置为身份池中的身份提供商,AWS Amplify 就可以轻松允许您执行登录 ( AWS Amplify Federated Identities )
但是,这也可以在没有 AWS Amplify 的情况下使用 AWS JavaScript SDK 来完成。 。 Example :
AWS.config.credentials = new AWS.CognitoIdentityCredentials({
IdentityPoolId: 'us-east-1:1699ebc0-7900-4099-b910-2df94f52a030',
Logins: { // optional tokens, used for authenticated login
'graph.facebook.com': 'FBTOKEN',
'www.amazon.com': 'AMAZONTOKEN',
'accounts.google.com': 'GOOGLETOKEN'
}
});
认识到在两种解决方案(使用 AWS-Amplify 和不使用 AWS-Amplify)中,身份验证都是一个两步过程。首先,您的应用程序必须通过 Google 或 Facebook 进行身份验证才能接收 JWT。其次,将此 JWT 交换为将用于 API 调用的 IAM 凭证。
身份验证流程:
这个documentation更详细地了解有关 Facebook 的这些步骤。
根据我自己的经验,我使用了 Okta使用 OpenID 作为我的 AWS 身份池的身份提供商。与您类似,我没有使用用户池,因为这些服务由 Okta 管理。
This是理解“无服务器”身份验证的另一个重要资源。
关于reactjs - 使用 AWS Cognito 和 React 仅通过 Facebook/Google 登录(无用户名/密码),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/51691687/
我为我们的业务创建了一个 Facebook 页面,我创建了一个 Facebook 应用程序来获取 AppID,以便在 Facebook 插件中使用它。 我注意到 Facebook 应用程序的页面看起来
是否有可能知道哪个 Facebook 用户点击了我的应用用户在 Facebook 上分享的链接? 为了清楚起见,让我改写一下:我想知道我的应用用户的哪些 friend 点击了他的共享链接。 感谢任何提
我正在浏览 facebook pixel,对 facebook pixel 如何知道哪个转化来自哪个 facebook 广告感到很困惑? 假设我有这个 url http://example.com安装
我正在开发 sucsongmoi.net(越南语),当浏览者从他们的墙上分享网站链接时,一些链接 facebook 获得描述和图像,一些链接 facebook 无法获得描述和图像。 例如:分享 suc
一位同事错误地设置了个人 Facebook 页面;它应该是一个企业 Facebook 页面。 个人页面上有几个 friend 需要重定向到正确的 Facebook 业务页面。 我可以将用户从错误的个人
在 Facebook 上,当您转到“编辑我的个人资料”>“艺术和娱乐”时,会有一个“电影”自动完成小部件,它会在您输入电影时推荐电影。 因此,如果您输入“Jones”,它将开始建议: 印第安纳琼斯 布
我在我的网页上使用 Facebook 登录。首次登录时,Facebook 登录应用程序会请求获取用户数据的权限。 有什么方法可以改善这个问题,以请求喜欢我的 Facebook 页面的许可?用户点击后,
我需要知道是否可以将现有的 Facebook 页面(类别:应用程序页面)链接到 Facebook 应用程序?当我进入 Facebook 应用程序设置时,他们建议创建一个新页面。但我需要的只是链接到现有
我的网站应用程序具有通过 Facebook 登录进行登录的功能。为此,我的应用程序出现在 Facebook 上。使用 Facebook 登录工作正常。 但应用程序具有将 Facebook 帐户链接和取
我正在制作一个应用程序,让人们可以在 Facebook 上与特定的 friend 分享内容。示例:Alice 使用我的应用程序,她与 Bob 分享了一篇文章,Bob 是她的 Facebook 好友。现
我正在按照列出的说明进行操作 http://docs.appcelerator.com/platform/latest/#!/api/Modules.Facebook 并查看 Arrow 示例目录中的
假设我有一个餐厅的商业网站,一位顾客为一大群人预订了一张 table 。有没有一种方法可以让客户有机会在餐厅网站上创建 Facebook 事件,作为预订流程的一部分。我知道客户必须以某种方式从餐厅网站
我想让我的用户将他们的用户帐户与 Facebook 或 Twitter 相关联,并允许他们使用他们的 Facebook/Twitter 帐户登录我的服务器,而不是使用传统的用户名/密码。与StackO
我们有一个面子书页面。我们添加了一个自定义 FBML 选项卡。现在我们要添加评论面子书插件。我尝试添加一个脚本,我从 Face book Social Plug in .代码是 之后我将此脚本放入自
大家好 请帮我找到关于以下的官方信息: 1) 什么是“FaceBook 登录” 2) 什么是“FaceBook Connect” 谢谢 最佳答案 你可以在那里找到你需要的一切: http://deve
这是最奇怪的事情。我有非常简单的 CF 代码,查看 cgi.HTTP_REFERER。简单地说,它查看推荐人。如果链接是从我们的主要网站域之外单击的,它会显示一些内容。否则,什么也不会发生。所以,如果
我还是 Facebook Graph API 的新手,正在尝试开始使用 Facebook 地点搜索。 (按位置搜索地点) https://graph.facebook.com/search?type=
我不想开设 Facebook 帐户,但我被要求为需要使用 Facebook API 的应用程序开发功能。有没有一种方法可以开发这些功能并使用 Facebook API,而无需开设个人 Facebook
我已经按照指示实现了 DotNetOpenAuth 提供的示例应用程序 here . 正如您在下面看到的,这要求用户安装此 facebook 应用程序。 我只是想让用户使用他们的 Facebook 登
我的主页上有标准的 Facebook 登录按钮,我不希望人们仅在用户单击登录按钮时使用他们的 Facebook 帐户自动登录我的网站。 如果用户未登录 Facebook,将出现一个弹出窗口询问他的凭据
我是一名优秀的程序员,十分优秀!