AWS Cognito用户池中的/ authorise和/ login终结点之间有什么区别

Tec*_*aft 7 amazon-cognito aws-cognito

从AWS文档中,

AUTHORIZATION端点/ oauth2 / authorize端点用于登录用户。

GET / oauth2 / authorize / oauth2 / authorize端点仅支持HTTPS GET。用户池客户端通常通过系统浏览器发出此请求,该浏览器通常是Android中的“自定义Chrome选项卡”和iOS中的“ Safari视图控件”。

LOGIN端点/ login端点使用户登录。它将加载登录页面,并向用户显示为客户端配置的身份验证选项。

GET / login / login端点仅支持HTTPS GET。用户池客户端通过系统浏览器发出此请求,系统浏览器通常是Android中的“自定义Chrome选项卡”和iOS中的Safari View Controller。

成功完成后,两个端点都会重定向,何时使用哪个端点?

Hug*_*dby 6

我注意到的不同之处在于,如果您只启用了一个身份提供者,则 /authorize 路由将跳过托管 UI。身份提供者必​​须是联合身份才能工作。如果身份提供者是 Cognito,您仍将被重定向到托管 UI 以键入您的密码。