ben*_*o_h 3 openid authentication amazon-web-services oauth-2.0
考虑由 AWS-ApiGateway 和 -Lambda 组成的restapi 后端。
成功进行 oauth2 身份验证后,AWS Cognito在代码授权授予流程中向客户端返回 anaccess_token和 an 。id_token
在API调用期间,lambda函数需要知道经过身份验证的客户端的电子邮件地址,所以我基本上有两种选择:
id_token。Authorization让 Lambda 解密id_token并访问其中包含的电子邮件地址。access_token标头。让 Lambda 使用标头中的access_token 调用端点以获取电子邮件地址。Authorizationscope=openid emailGET/oauth2/userinfoAuthorization两者哪一个是最佳实践?为什么?
| 归档时间: |
|
| 查看次数: |
2876 次 |
| 最近记录: |