首页 > 解决方案 > 具有基于授权上下文的自定义声明的 AWS Cognito 令牌

问题描述

我想调用initial_auth,使用ClientMetadata 参数来传递我希望作为自定义声明包含在我返回的身份令牌中的上下文数据。我认为我可以在预令牌生成触发器中访问 ClientMetaData,并使用它来生成额外的声明。不幸的是,CLientMetaData 虽然可用于预身份验证触发器,但不可用于预令牌生成触发器。

有什么建议么?

背景:该场景涉及 AWS 功能和传统的非 AWS 功能的混合。浏览器中的最终用户与遗留应用程序有一个经过身份验证的会话。最终用户没有 cognito 帐户。我希望遗留后端使用客户端凭据(服务凭据)调用 cognito,以获取一个令牌,该令牌在其自定义声明中包含识别最终用户的信息。

标签: amazon-web-servicesamazon-cognito

解决方案


推荐阅读