AWS Cognito令牌类型

Tho*_*ann 6 amazon-web-services amazon-cognito

我正在尝试设置Cognito,但我无法理解以下三种令牌之间的差异:

这些令牌以哪种方式相关/不同?

Che*_*hta 8

以下是您谈到的3个令牌的简要说明.我会尝试尽可能地将您链接到更详细的文档.

  • 令牌:这是由Cognito Identity颁发的符合OpendId Connect的id令牌,它以签名和可验证的方式断言用户身份.将此令牌视为数字身份证,客户可以使用该身份证来验证用户的身份.您可以参考cognito API文档,了解如何获得此令牌和细节本文档有关如何验证此令牌作为客户端的更多细节.
  • SessionToken:此令牌由服务作为用户AWS会话的描述符以及临时AWS凭证发出.Cognito代表您调用STS并返回返回的临时凭证.使用已颁发的临时凭证使用其他AWS资源时,此令牌应该是传递的临时凭证的一部分.有关更多详细信息,请参阅cognito API参考STS文档.
  • SyncSessionToken:初始化同步操作后由Cognito Sync服务发出的标识符.此同步操作用作Cognito同步定价的单位.使用此令牌执行成功写入/更新记录或此令牌过期时,同步操作将标记为已完成.

希望这可以帮助.