我在aws中有一个用户池,我使用aws cognito进行身份验证以访问aws资源。从我的客户端应用程序(reactjs)中,用户可以登录、注销,当浏览器检测到不活动时,用户将被注销。
我想知道是否可以在aws中配置用户令牌的过期时间,以便在最后一次请求aws资源(api网关)以强制用户重新进行身份验证的特定时间后“注销”用户。
我相信 STS 代币发行人 AWS Cognito 一小时后到期。
STS
AWS Cognito