AWS cognito - добавьте параметр acr_values ​​для авторизации URL-адреса, предоставленного Cognito при вызове поставщика OIDC - PullRequest
0 голосов
/ 18 октября 2018

У меня есть поставщик OpenID Connect Identity, настроенный в пуле пользователей AWS Cognito.При попытке использовать этот URL-адрес в браузере:

https://<my_user_pool_domain>/oauth2/authorize?redirect_uri=<callback_uri>&response_type=code&client_id=<client_id>&identity_provider=<my_oidc_provider>

Cognito перенаправляет моему провайдеру OIDC следующий URL

https://<my_oidc_provider>/oauth2/authorize?client_id=<oidc_client_id> &redirect_uri=https://<my_user_pool_domain>/oauth/idpresponse&scope=openid&response_type=code&state=<state>

Но этовот где я застрял, потому что поставщик требует acr_values ​​в качестве параметра.Можно ли добавить Cognito &acr_values=<my_values> в запрос?

1 Ответ

0 голосов
/ 23 октября 2018

Добавьте ваши дополнительные параметры acr_values ​​= в самом URI перенаправления.

redirect_uri=https://<my_user_pool_domain>/oauth/idpresponse?acr_values=<my_values>

Зарегистрируйте тот же URI в пуле пользователей Cognito.

...