Токен AWS Cognito с пользовательскими утверждениями на основе контекста авторизации - PullRequest
0 голосов
/ 31 октября 2018

Я хочу вызвать initiate_auth, используя параметр ClientMetadata для передачи контекстных данных, которые я хочу включить в качестве пользовательских утверждений в идентификационный токен, который я получаю. Я думал, что смогу получить доступ к ClientMetaData в триггере перед генерацией токена и использовать его для генерации дополнительных заявок. К сожалению, CLientMetaData, хотя и доступен для триггера предварительной аутентификации, недоступен для триггера предварительной генерации.

Есть предложения?

Справочная информация. Сценарий включает в себя сочетание функциональности AWS и устаревших функций, не относящихся к AWS. Конечный пользователь в браузере имеет аутентифицированный сеанс с унаследованным приложением. Конечные пользователи не имеют учетных записей Cognito. Я хочу, чтобы устаревшая серверная часть вызывала cognito, используя учетные данные клиента (учетные данные службы), чтобы получить токен, который включает в свои пользовательские утверждения информацию, которая идентифицирует конечного пользователя.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...