代码之家  ›  专栏  ›  技术社区  ›  Jayesh Dhandha

在aws cognito中签名证书的用途是什么

  •  1
  • Jayesh Dhandha  · 技术社区  · 7 年前

    我使用aws cognito进行用户身份验证。

    我想知道 签名证书 在aws cognito?

    我们可以用这个拿到aws cognito的签名证书 GetSigningCertificate 应用程序接口

    我们正在通过 用户池ID 在api中,它给了我们一些加密的数据。

    签名证书的示例输出(仅为虚拟数据):

    JDKdKdKdKdKdKdKdKdKdKdKdKdKdKdKdKdKdKdKdKdKdKdKdKdKdKdKgKdKgKgKdKgKdKdKdKdKdKdKdKdKdKdKdKdKdKdKdKdKdKdKdKdKdKdKdKdKdKdKdKdKdKdKdKdKdKdKdKdKdKdKdKdKdKdKdKdKdKdKdKdKdKdKdKdKdKdKdKdKdKdKdKdKdKdKdKdKdKdKdKduvb54pkflwkiarlqhk2rli5+4njq5nzaegmilpu/asasdjlkasjoaisdfosdf=

    1 回复  |  直到 7 年前
        1
  •  1
  •   devic code    7 年前

    当您需要用户时,amazon cognito提供了“启用idp注销流” 从amazon cognito注销时从saml idp注销。

    启用此流将在调用注销终结点时向saml idp发送签名的注销请求。

    如果选择此选项,并且您的saml身份提供程序希望收到已签名的注销请求,则还需要使用saml idp配置amazon cognoto提供的签名证书。

    saml idp将处理已签名的注销请求,并从amazon cognito会话中注销用户。

    设置saml idp以添加签名证书

    • 在aws cognito控制台中单击“enable idp sign out flow”,路径:federation->identity provided->identity provider
    • 配置此终结点以使用来自idp的注销响应。此终结点使用后期绑定。