首页 > 解决方案 > 如何以安全的方式将 JWT 令牌保存在 AppStream 2.0 中?

问题描述

我有一个旧版桌面应用程序,通常部署在用户的机器上。它需要用户名和密码并与云通信以获取存储在注册表中的 JWT 令牌。对于后续运行,我们检查 JWT 令牌并获取权利。

由于 AppStream 2.0 队列是短暂的,我不确定是否以这种方式保存,数据是否会持续存在。是否有任何安全的方法可以在 AppStream 2.0 中保留此用户特定令牌?

标签: amazon-web-servicesaws-appstream

解决方案


是的,您应该能够将令牌保留在注册表中。有一篇 AWS 博客文章概述了持久化用户特定注册表的过程(即“植根于 HKEY_CURRENT_USER 的注册表条目树”)。[1]

您必须启用应用程序设置持久性才能使其工作。

[1] https://aws.amazon.com/blogs/aws/amazon-appstream-2-0-new-application-settings-persistence-and-a-quick-launch-recap/(“应用程序设置持久性”)


推荐阅读