HttpOnly Cookies с AWS Cognito - PullRequest
       6

HttpOnly Cookies с AWS Cognito

0 голосов
/ 24 апреля 2018

Я использую amazon-cognito-identity-js SDK для аутентификации пользователя.Объект CookieStorage принимает только настройки домена, пути, срока действия и безопасных конфигураций.Можно ли настроить ответ аутентификации для установки токенов в файле cookie HttpOnly?

1 Ответ

0 голосов
/ 29 декабря 2018

См. Установить cookie для HttpOnly через Javascript . JavaScript не может установить файлы cookie httpOnly, поэтому amazon-cognito-identity-js также не может этого сделать.

Если вы используете размещенные страницы входа в систему, Cognito будет помещать файлы cookie httpOnly на ваш клиент (на стороне сервера). Но эти куки не содержат JWT.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...