Что такое использование SigningCertificate в AWS Cognito? - PullRequest
0 голосов
/ 06 июля 2018

Я использую AWS Cognito для своей аутентификации пользователя.

Я хочу знать фактическое использование SigningCertificate в AWS cognito?

Мы можем получить SigningCertificate ofAWS Cognito использует этот GetSigningCertificate API.

Мы передаем UserPoolID в API, и он предоставляет нам некоторые зашифрованные данные.

Пример вывода SigningCertificate(просто фиктивные данные):

ASKJDHKAJSHDKJASHDKASHDKLAHLKSJDHKJASHDKASHKJDHALK2s3UTJGVHRiTTAeFw0xODA1MDMxMjE0NTlaFw0yODA1MDMxMjE0NTlaMB4xHDAaBgNVBAMME3VzLXdlc3QtMl9rN1EyRlR0Yk0wggEiMA0GCSqGSIb3DQEBAQUAA4IBDwAwggEKAoIBAQCj2aobYwWkzAQaIocV5IVblGKjDS30Iid5h0b9w8z309LcPcj6xCqTW9D0LYih7XpE6H7skaxymNhi7ITiJun + тС + JpuVb54pKFLwkiArRlqHK2rlI5 + 4NJQ5NzaEGGmilPU / ASASDJLKASjoaisdfosdf =

1 Ответ

0 голосов
/ 06 июля 2018

Amazon Cognito имеет «Включить поток выхода из IdP», когда вы хотите, чтобы ваш пользователь выйти из SAML IdP при выходе из Amazon Cognito.

Включение этого потока отправляет подписанный запрос на выход из системы SAML IdP при вызове конечной точки LOGOUT.

Если выбрана эта опция и ваш провайдер идентификации SAML ожидает подписанный запрос на выход из системы, вам также потребуется настроить сертификат подписи, предоставляемый Amazon Cognito, с вашим SAML IdP.

SAML IdP обработает подписанный запрос на выход из системы и выйдет из системы из сеанса Amazon Cognito.

Чтобы настроить IdP SAML для добавления сертификата подписи

  • Нажмите «Включить поток выхода IdP» в консоли AWS Cognito. Путь: Федерация -> Идентификация предоставлена ​​-> Поставщик удостоверений
  • Сконфигурируйте эту конечную точку для получения ответов на выход из вашего IdP. Эта конечная точка использует пост-привязку.
Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...