首页 > 解决方案 > 如果多次调用,AWS getSessionToken 是否会返回相同的凭证?

问题描述

AWS 如何处理对 getSessionToken 的多个调用?我期待它返回新的访问令牌,但是如果仍在某个时间范围内,它看起来可能会使用先前生成的访问令牌。

AWS 文档中似乎没有关于此的任何信息。我专门通过适用于 PHP 的 AWS 开发工具包调用 getSessionToken,但我认为这并不重要。

$sts = StsClient::factory(
    // pass config here
);

$sessionToken = $sts->getSessionToken();
ECHO $sessionToken['Credentials'];

$sessionToken = $sts->getSessionToken();
ECHO $sessionToken['Credentials']; // Will the credentials be the same?

标签: amazon-web-servicesamazon-iam

解决方案


每次执行getSessionToken不仅会产生新的令牌,还会产生新的访问和密钥。

请仔细检查您的输出。令牌可能看起来相似,但它们应该不同。


推荐阅读