首页 > 解决方案 > 如何在没有用户密码的情况下获取用户的 idToken?AWS-认知

问题描述

我正在使用 AWS Cognito 进行用户管理。我想实现一个名为“登录身份”的功能。基本上,管理员可以使用此功能以特定用户身份登录。我设计的 API 需要 idTokens 进行身份验证。因此,如果我能够获得用户的 idToken,那么我就能够以用户身份登录。

因此,问题是“有没有办法或 Cognito API 在没有用户密码的情况下获取特定用户的 idToken?”。

标签: amazon-web-servicesamazon-cognito

解决方案


不,这是不可能的,这是有充分理由的。它确保管理员不能简单地以用户身份登录并以他的名义进行更改。只有用户被允许使用他的帐户。如果不是这种情况,您将没有数据完整性不可否认性


推荐阅读