207得票14回答
如何更改用户状态为FORCE_CHANGE_PASSWORD?

使用 AWS Cognito,我想创建测试目的的虚拟用户。然后使用 AWS 控制台创建此类用户,但该用户的状态设置为 FORCE_CHANGE_PASSWORD。有了这个值,该用户无法进行身份验证。是否有一种方法可以更改此状态?更新:使用 CLI 创建用户时出现相同的行为。

188得票22回答
Amazon Cognito用户池中客户端的密钥哈希无法验证。

我在"Amazon Cognito Identity用户池"进程中遇到了困难。 我尝试了所有可能的代码来验证Cognito用户池中的用户。但我总是收到错误信息,提示"Error: Unable to verify secret hash for client 4b*******fd"。 以...

122得票12回答
在Amazon API Gateway中使用API密钥

我已经创建了一个API密钥并将其添加到我的函数中。然后我部署了这个API并进行了测试,但仍然出现以下错误:"message": "Forbidden" 我该如何在JSON请求中传递API密钥,因为我一直使用的是"x-api-key": "theKey"?

112得票11回答
如何在API后端验证来自AWS Cognito的JWT?

我正在构建一个由Angular2单页应用和运行于ECS上的REST API组成的系统。该API运行在.Net/Nancy上,但这可能会改变。 我想尝试使用Cognito,并且我设想了以下身份验证工作流程: SPA登录用户并接收JWT SPA将JWT与每个请求一起发送到REST API R...

87得票7回答
如何修改AWS Cognito用户池的访问和身份令牌的过期时间

我找不到任何文档来解释如何修改AWS Cognito用户池的访问和标识令牌的过期时间。 根据文档,默认情况下,令牌在发行后1小时后过期。 是否有一种方法可以修改过期时间?

78得票9回答
亚马逊 Cognito "客户端尝试编写未经授权的属性"

我正在使用AWS Cognito的JavaScript SDK,并且有几个自定义属性似乎无法保存,而我不知道原因在哪里。 这些问题属性是可变字符串字段,如下所示:custom: role custom: recruitingrole custom: title 其他定制字段在同一请求中似乎可...

77得票8回答
Cognito用户池:如何使用刷新令牌来刷新访问令牌

我正在使用Cognito用户池来验证我系统中的用户。成功验证会给出一个ID Token(JWT),Access Token(JWT)和一个Refresh Token。这里的文档清楚地说明了刷新令牌可以用于刷新访问令牌,但并没有说明如何操作。 我的问题是,一旦我的Access Token过期了...

76得票3回答
如何编辑AWS Cognito用户池中特定用户的用户属性?

我正在使用AWS Cognito User Pool并创建了一些用户。现在我想更改特定用户的一些属性,例如姓名、地址等... 在AWS网站上是否可以进行此操作?如果可以,该如何操作?

72得票10回答
如何使用Cognito身份ID获取用户属性(用户名,电子邮件等)?

我有一个配置了Cognito用户池作为身份验证提供程序的AWS Cognito身份池。 假设我有一个身份池中身份的身份ID (例如us-east-1:XXaXcXXa-XXXX-XXXX-XXX-XXXXXXXXXXXX),其中此身份与Cognito用户池中的用户关联登录。 使用身份ID,...

69得票6回答
Firebase身份验证与AWS Cognito对比

我们正在使用API Gateway和Lambda在AWS上构建移动应用程序和Web应用程序,目前正在评估我们是否应该使用AWS Cognito或Firebase Auth。 AWS Cognito可以很好地集成到API Gateway和Lambda中,例如只有经过身份验证的用户才能执行某些AP...