解码 AWS 会话令牌

Ran*_*ard 5 amazon-web-services sts-securitytokenservice

我们使用 AWS Cognito 联合身份从 AWS Security Token Service 获取会话令牌,然后通过 API Gateway 来保护我们的 API。这运作良好。

但在我们的 Web 服务中,我们有时必须从用于派生会话令牌的 JWT 令牌中获取颁发者和主题。为此,我们正在探索 AWSSecurityTokenServiceClient。

但我的问题是是否可以简单地解码会话令牌,而无需为每个 API 调用调用安全令牌服务。想法?

Rob*_*ese 0

是的,对于每个 API 调用,无需安全令牌服务即可解码 JWT 令牌。

请复制粘贴 JWT 令牌https://jwt.io,您可以看到详细信息。